Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    2 дні тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    2 дні тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    4 дні тому
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    4 дні тому
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як видалити персональну інформацію з пошуку Google
    Як видалити персональну інформацію з пошуку Google – швидко і просто
    4 місяці тому
    Чому смартфон вимикається на морозі і як цьому запобігти?
    Чому смартфон вимикається на морозі і як цьому запобігти?
    3 тижні тому
    Останні новини
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    2 дні тому
    Як відновити видалені фото на iPhone
    2 дні тому
    Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
    3 дні тому
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Найкращі спеціальності у сфері кібербезпеки за версією LinkedIn: що варто знати у 2025 році
    Найкращі спеціальності у сфері кібербезпеки за версією LinkedIn: що варто знати у 2025 році
    8 місяців тому
    Останні новини
    Як відкритий код безшумно переміг у програмних війнах
    23 години тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    4 дні тому
    Чому світ не може відмовитися від QWERTY: історія найпопулярнішої розкладки клавіатури
    3 дні тому
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    2 дні тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    6 днів тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    1 тиждень тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
9 місяців тому
Поширити
7 хв. читання
Як АІ-агенти допомагають хакерам красти ваші дані - і що з цим робити

Як і багато інших людей, кіберзлочинці використовують штучний інтелект, щоб працювати швидше, простіше та розумніше. Завдяки автоматизованим ботам, захопленню акаунтів і соціальній інженерії, кмітливі шахраї знають, як удосконалити свою звичайну тактику за допомогою штучного інтелекту.

Новий звіт Gartner показує, як це відбувається зараз і як ситуація може погіршитися в найближчому майбутньому.

Захоплення акаунтів стало постійною сферою атак з однієї основної причини – слабкої автентифікації, вважає віце-президент-аналітик Gartner Джеремі Д’Хойнн (Jeremy D’Hoinne). Зловмисники можуть використовувати різні методи для отримання доступу до паролів облікових записів, включаючи витік даних і соціальну інженерію.

Як тільки пароль скомпрометований, в справу вступає штучний інтелект. Кіберзлочинці використовують автоматизованих ботів зі штучним інтелектом, щоб генерувати безліч спроб входу в різні сервіси. Мета полягає в тому, щоб побачити, чи використовуються ті самі облікові дані на різних платформах, а особливо на тих, які можуть виявитися прибутковими.

- Advertisement -
Також: Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?

Знайшовши потрібний тип сайту, злочинець може зібрати всі відповідні дані для повного захоплення акаунта. Якщо хакер не хоче здійснювати атаку самостійно, він завжди може продати інформацію в даркнеті, де її роздобудуть охочі покупці.

«Захоплення облікових записів (ATO) залишається стійким вектором атак, оскільки слабкі облікові дані, такі як паролі, збираються різними способами, включаючи витоки даних, фішинг, соціальну інженерію та шкідливе програмне забезпечення», – зазначає Д’Хойнн у звіті. «Потім зловмисники використовують ботів для автоматизації шквалу спроб входу в різні сервіси в надії, що ці облікові дані будуть повторно використані на різних платформах».

Маючи в своєму арсеналі штучний інтелект, зловмисники можуть легше автоматизувати кроки, необхідні для заволодіння акаунтом. Gartner прогнозує, що в міру розвитку цієї тенденції час, необхідний для заволодіння акаунтом, скоротиться на 50% протягом наступних двох років.

Окрім допомоги у захопленні акаунтів, штучний інтелект може допомогти кіберзлочинцям у проведенні фейкових кампаній. Вже зараз зловмисники використовують поєднання тактики соціальної інженерії з підробленими аудіо- та відеоматеріалами. Телефонуючи нічого не підозрюючому співробітнику і підробляючи голос довіреної особи або керівника, шахрай сподівається обманом змусити його переказати гроші або розкрити конфіденційну інформацію.

Також: Як захиститися від шахрайства з клонуванням голосу штучним інтелектом

Зафіксовано лише кілька резонансних випадків, але вони призвели до великих фінансових збитків для компаній-жертв. Виявлення фальшивого голосу все ще залишається складним завданням, особливо під час особистих голосових і відеодзвінків. Зважаючи на цю зростаючу тенденцію, Gartner очікує, що до 2028 року 40% атак соціальної інженерії будуть спрямовані на керівників, а також на загальну робочу силу.

«Організаціям доведеться йти в ногу з ринком і адаптувати процедури та робочі процеси, щоб краще протистояти атакам з використанням методів підробленої реальності», – сказав Мануель Акоста, старший директор-аналітик Gartner. «Інформування співробітників про еволюцію ландшафту загроз за допомогою тренінгів, присвячених соціальній інженерії з використанням діпфейків, є ключовим кроком».

Запобігання атакам з використанням штучного інтелекту

Як окремі особи та організації можуть запобігти таким типам атак з використанням штучного інтелекту?

«Щоб протистояти новим викликам, пов’язаним з атаками на основі ШІ, організації повинні використовувати інструменти на основі ШІ, які можуть забезпечити детальну видимість середовища в режимі реального часу і оповіщення для посилення команд безпеки», – говорить Ніколь Каріньян (Nicole Carignan), старший віце-президент з питань безпеки і стратегії ШІ в компанії Darktrace, постачальнику послуг безпеки.

«Там, де це доречно, організації повинні випереджати нові загрози, інтегруючи машинне реагування, як в автономному режимі, так і за участю людини, щоб прискорити реакцію команди безпеки», – пояснила Каріньян. «Завдяки такому підходу, впровадження технологій штучного інтелекту – таких як рішення з функціями виявлення аномалій, які можуть виявляти і реагувати на небачені раніше загрози – може бути корисним для забезпечення безпеки організацій».

Іншими інструментами, які можуть допомогти захистити ваш обліковий запис від компрометації, є багатофакторна автентифікація та біометрична верифікація, наприклад, сканування обличчя або відбитків пальців.

- Advertisement -
Також: Що таке логічна бомба?

«Кіберзлочинці покладаються не лише на викрадені облікові дані, але й на соціальні маніпуляції, щоб зламати захист ідентичності, – каже Джеймс Скобі, директор з інформаційної безпеки компанії Keeper Security. «Діпфейки викликають особливе занепокоєння в цій сфері, оскільки моделі штучного інтелекту роблять ці методи атак швидшими, дешевшими та переконливішими. Оскільки зловмисники стають все більш витонченими, потреба в більш надійних і динамічних методах перевірки особистості – таких як багатофакторна автентифікація (MFA) і біометрія – буде життєво важливою для захисту від цих загроз, що поступово видозмінюються. MFA має важливе значення для запобігання захопленню облікових записів».

У своєму звіті Gartner також запропонував кілька порад, як протистояти соціальній інженерії та фейковим атакам.

  • Навчайте співробітників. Проведіть для співробітників тренінги, пов’язані з соціальною інженерією та  діпфейками. Але не покладайтеся виключно або навіть головним чином на їхню здатність виявляти їх.
  • Встановіть інші заходи перевірки для потенційно ризикованих взаємодій. Наприклад, будь-які спроби запросити конфіденційну інформацію під час телефонного дзвінка до співробітника повинні перевірятися на іншій платформі.
  • Використовуйте політику зворотного дзвінка. Визначте номер телефону, на який працівник може зателефонувати, щоб підтвердити чутливий або конфіденційний запит.
  • Не обмежуйтесь лише політикою зворотного дзвінка. Усуньте ризик того, що один телефонний дзвінок або запит може створити проблеми. Наприклад, якщо абонент, який представляється фінансовим директором, просить переказати велику суму грошей, переконайтеся, що ця дія не може бути здійснена без консультації з фінансовим директором або іншим керівником високого рівня.
    • Будьте в курсі виявлення діпфейків у режимі реального часу. Будьте в курсі нових продуктів або інструментів, які можуть виявляти діпфейки, що використовуються в аудіо- та відеодзвінках. Такі технології все ще розвиваються, тому обов’язково доповнюйте їх іншими засобами ідентифікації абонента, наприклад, унікальним ідентифікатором.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:агент зі штучним інтелектомШтучний Інтелект
ДЖЕРЕЛО:ZDNET
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати
Наступна стаття Коли машини керують: Чи може штучний інтелект замінити парламент? Чи може штучний інтелект замінити парламент?

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
4 дні тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
2 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
4 дні тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
4 дні тому
Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
6 днів тому

Рекомендуємо

McDonald's та Coca-Cola випустили святкову AI-рекламу — і отримали хвилю критики
Техногіганти

McDonald’s та Coca-Cola випустили святкову AI-рекламу — і отримали хвилю критики

1 день тому
Засновник Pebble представив AI-кільце Index 01 за $75
Огляди

Index 01: Засновник Pebble представив AI-кільце за $75

2 дні тому
AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
Статті

AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ

5 днів тому
Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
Кібербезпека

Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?