Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ваш комп'ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    Ваш комп’ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    2 дні тому
    1Password додав захист від фишингу: як працює нова функція
    1Password додав захист від фишингу: як працює нова функція
    3 дні тому
    База з 149 мільйонами вкрадених паролів виявила масштаб шкідливого ПЗ
    База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ
    4 дні тому
    Surfshark VPN додає постквантовий захист від майбутніх загроз
    Surfshark VPN додає постквантовий захист від майбутніх загроз
    4 дні тому
    Фармінг: невидима загроза, яка краде дані без вашого відома
    Фармінг: невидима загроза, яка краде дані без вашого відома
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Як отримувати та відправляти SMS повідомлення з комп'ютера?
    Як отримувати та відправляти SMS повідомлення з комп’ютера? – ІНСТРУКЦІЯ
    10 місяців тому
    10 простих способів працювати розумніше в Linux
    10 простих способів працювати розумніше в Linux — для новачків і професіоналів
    4 місяці тому
    Останні новини
    Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам
    7 години тому
    Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
    1 день тому
    8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
    2 дні тому
    Як видалити ШІ-функції з Chrome, Edge та Firefox за допомогою одного скрипту
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Як та навіщо Google збирає дані про здоров'я користувачів?
    Як та навіщо Google збирає дані про здоров’я користувачів?
    10 місяців тому
    Останні новини
    Кладовище Google поповнюється: компанія закрила вже 299 продуктів
    10 години тому
    Оренда віртуального сервера: Як не потонути в термінах і вибрати ідеальне рішення для свого проєкту
    14 години тому
    Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
    4 дні тому
    Модель GPT-5.2 від OpenAI використовує сумнівні джерела — зокрема Grokipedia
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    1 день тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    3 дні тому
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    1 тиждень тому
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    2 тижні тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Як АІ-агенти допомагають хакерам красти ваші дані – і що з цим робити

Кібербезпека Статті
11 місяців тому
Поширити
7 хв. читання
Як АІ-агенти допомагають хакерам красти ваші дані - і що з цим робити

Як і багато інших людей, кіберзлочинці використовують штучний інтелект, щоб працювати швидше, простіше та розумніше. Завдяки автоматизованим ботам, захопленню акаунтів і соціальній інженерії, кмітливі шахраї знають, як удосконалити свою звичайну тактику за допомогою штучного інтелекту.

Новий звіт Gartner показує, як це відбувається зараз і як ситуація може погіршитися в найближчому майбутньому.

Захоплення акаунтів стало постійною сферою атак з однієї основної причини – слабкої автентифікації, вважає віце-президент-аналітик Gartner Джеремі Д’Хойнн (Jeremy D’Hoinne). Зловмисники можуть використовувати різні методи для отримання доступу до паролів облікових записів, включаючи витік даних і соціальну інженерію.

Як тільки пароль скомпрометований, в справу вступає штучний інтелект. Кіберзлочинці використовують автоматизованих ботів зі штучним інтелектом, щоб генерувати безліч спроб входу в різні сервіси. Мета полягає в тому, щоб побачити, чи використовуються ті самі облікові дані на різних платформах, а особливо на тих, які можуть виявитися прибутковими.

- Advertisement -
Також: Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?

Знайшовши потрібний тип сайту, злочинець може зібрати всі відповідні дані для повного захоплення акаунта. Якщо хакер не хоче здійснювати атаку самостійно, він завжди може продати інформацію в даркнеті, де її роздобудуть охочі покупці.

«Захоплення облікових записів (ATO) залишається стійким вектором атак, оскільки слабкі облікові дані, такі як паролі, збираються різними способами, включаючи витоки даних, фішинг, соціальну інженерію та шкідливе програмне забезпечення», – зазначає Д’Хойнн у звіті. «Потім зловмисники використовують ботів для автоматизації шквалу спроб входу в різні сервіси в надії, що ці облікові дані будуть повторно використані на різних платформах».

Маючи в своєму арсеналі штучний інтелект, зловмисники можуть легше автоматизувати кроки, необхідні для заволодіння акаунтом. Gartner прогнозує, що в міру розвитку цієї тенденції час, необхідний для заволодіння акаунтом, скоротиться на 50% протягом наступних двох років.

Окрім допомоги у захопленні акаунтів, штучний інтелект може допомогти кіберзлочинцям у проведенні фейкових кампаній. Вже зараз зловмисники використовують поєднання тактики соціальної інженерії з підробленими аудіо- та відеоматеріалами. Телефонуючи нічого не підозрюючому співробітнику і підробляючи голос довіреної особи або керівника, шахрай сподівається обманом змусити його переказати гроші або розкрити конфіденційну інформацію.

Також: Як захиститися від шахрайства з клонуванням голосу штучним інтелектом

Зафіксовано лише кілька резонансних випадків, але вони призвели до великих фінансових збитків для компаній-жертв. Виявлення фальшивого голосу все ще залишається складним завданням, особливо під час особистих голосових і відеодзвінків. Зважаючи на цю зростаючу тенденцію, Gartner очікує, що до 2028 року 40% атак соціальної інженерії будуть спрямовані на керівників, а також на загальну робочу силу.

«Організаціям доведеться йти в ногу з ринком і адаптувати процедури та робочі процеси, щоб краще протистояти атакам з використанням методів підробленої реальності», – сказав Мануель Акоста, старший директор-аналітик Gartner. «Інформування співробітників про еволюцію ландшафту загроз за допомогою тренінгів, присвячених соціальній інженерії з використанням діпфейків, є ключовим кроком».

Запобігання атакам з використанням штучного інтелекту

Як окремі особи та організації можуть запобігти таким типам атак з використанням штучного інтелекту?

«Щоб протистояти новим викликам, пов’язаним з атаками на основі ШІ, організації повинні використовувати інструменти на основі ШІ, які можуть забезпечити детальну видимість середовища в режимі реального часу і оповіщення для посилення команд безпеки», – говорить Ніколь Каріньян (Nicole Carignan), старший віце-президент з питань безпеки і стратегії ШІ в компанії Darktrace, постачальнику послуг безпеки.

«Там, де це доречно, організації повинні випереджати нові загрози, інтегруючи машинне реагування, як в автономному режимі, так і за участю людини, щоб прискорити реакцію команди безпеки», – пояснила Каріньян. «Завдяки такому підходу, впровадження технологій штучного інтелекту – таких як рішення з функціями виявлення аномалій, які можуть виявляти і реагувати на небачені раніше загрози – може бути корисним для забезпечення безпеки організацій».

Іншими інструментами, які можуть допомогти захистити ваш обліковий запис від компрометації, є багатофакторна автентифікація та біометрична верифікація, наприклад, сканування обличчя або відбитків пальців.

- Advertisement -
Також: Що таке логічна бомба?

«Кіберзлочинці покладаються не лише на викрадені облікові дані, але й на соціальні маніпуляції, щоб зламати захист ідентичності, – каже Джеймс Скобі, директор з інформаційної безпеки компанії Keeper Security. «Діпфейки викликають особливе занепокоєння в цій сфері, оскільки моделі штучного інтелекту роблять ці методи атак швидшими, дешевшими та переконливішими. Оскільки зловмисники стають все більш витонченими, потреба в більш надійних і динамічних методах перевірки особистості – таких як багатофакторна автентифікація (MFA) і біометрія – буде життєво важливою для захисту від цих загроз, що поступово видозмінюються. MFA має важливе значення для запобігання захопленню облікових записів».

У своєму звіті Gartner також запропонував кілька порад, як протистояти соціальній інженерії та фейковим атакам.

  • Навчайте співробітників. Проведіть для співробітників тренінги, пов’язані з соціальною інженерією та  діпфейками. Але не покладайтеся виключно або навіть головним чином на їхню здатність виявляти їх.
  • Встановіть інші заходи перевірки для потенційно ризикованих взаємодій. Наприклад, будь-які спроби запросити конфіденційну інформацію під час телефонного дзвінка до співробітника повинні перевірятися на іншій платформі.
  • Використовуйте політику зворотного дзвінка. Визначте номер телефону, на який працівник може зателефонувати, щоб підтвердити чутливий або конфіденційний запит.
  • Не обмежуйтесь лише політикою зворотного дзвінка. Усуньте ризик того, що один телефонний дзвінок або запит може створити проблеми. Наприклад, якщо абонент, який представляється фінансовим директором, просить переказати велику суму грошей, переконайтеся, що ця дія не може бути здійснена без консультації з фінансовим директором або іншим керівником високого рівня.
    • Будьте в курсі виявлення діпфейків у режимі реального часу. Будьте в курсі нових продуктів або інструментів, які можуть виявляти діпфейки, що використовуються в аудіо- та відеодзвінках. Такі технології все ще розвиваються, тому обов’язково доповнюйте їх іншими засобами ідентифікації абонента, наприклад, унікальним ідентифікатором.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:агент зі штучним інтелектомШтучний Інтелект
ДЖЕРЕЛО:ZDNET
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати
Наступна стаття Коли машини керують: Чи може штучний інтелект замінити парламент? Чи може штучний інтелект замінити парламент?

В тренді

Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
4 дні тому
8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
2 дні тому
Microsoft не буде відмовлятися від вимоги TPM 2.0 для Windows 11
Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
1 день тому
Кладовище Google поповнюється: компанія закрила вже 299 продуктів
Кладовище Google поповнюється: компанія закрила вже 299 продуктів
10 години тому
Найкращій антивірус для macOS: чому захист потрібен навіть Mac-користувачам
Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам
8 години тому

Рекомендуємо

Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
Огляди

Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині

1 день тому
Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
Огляди

Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки

3 дні тому
Модель GPT-5.2 від OpenAI використовує сумнівні джерела — зокрема Grokipedia
Статті

Модель GPT-5.2 від OpenAI використовує сумнівні джерела — зокрема Grokipedia

4 дні тому
Ілон Маск анонсував дитячу версію штучного інтелекту Baby Grok
Техногіганти

Grok згенерував 3 мільйони сексуалізованих зображень, включно з 23 000 зображень дітей, – Дослідження

6 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?