kachalin.com #criticalupdate
Расширение возможностей атакующего с ИИ
ИИ представляет дополнительные возможности на всех этапах цепочки атак (killchain) расширяя возможности по сбору информации как в открытых источниках до атаки, так и в инфраструктуре атакованной организации, подготовки и осуществления атак, а также пост-анализа результатов атакующим.


Можно представить стратегическую задачу атакующего как воронку "работы с рынком". В этом случае инструменты ИИ - классический инструмент расширения воронки, сокращения прохождения этапов и повышения конверсии.

В арсенале атакующего - публичные ИИ-сервисы, сервисы с отключенными контролями этичности для генерации вредоносного кода и атак социальной инженерии, возможности по использованию собственных инсталляций ИИ, ИИ-сервисы атакуемых организаций. В ближайшем горизонте добавятся легковесные модели на атакуемых устройствах.

Такой взгляд на проблему может быть полезен ИТ и ИБ для проведения штабных учений при верификации стратегий: достаточны ли средства и процессы защиты для противодействия угрозам, "прокачанным ИИ" в десятки и сотни раз.

upd: 2026, февраль