Microsoft a raportat că atacatorii folosesc inteligență artificială la fiecare etapă a unei atacuri cibernetice
Microsoft avertizează despre creșterea utilizării inteligenței artificiale de către cibercriminali
*Concluziile cheie ale raportului Microsoft Threat Intelligence*
Când AI ajută infractorii
- Informații și phishing
- Generarea de e-mailuri țintite, traducerea conținutului, falsificarea identităților
- Crearea de malware
- Scrierea codului, optimizarea, depanarea, generare dinamică a scripturilor
- Pregătirea infrastructurii
- Crearea automată a site-urilor și rețelelor corporative, testarea și remedierea erorilor
1. De ce AI devine armamentul hackerilor
Microsoft observă că cibercriminalii folosesc tot mai des modelele generative pentru diverse sarcini: de la redactarea e-mailurilor phishing până la dezvoltarea și depanarea malware-ului.
> „AI acționează ca un amplificator de capacități. Reduce barierele tehnice, accelerează operațiile, dar operatorul păstrează controlul asupra țintelor și alegerii victimelor” – se spune în raport.
2. Exemple de grupări
Grupare | Cum utilizează AI
Jasper Sleet (Storm‑0287) | Crearea de identități digitale false: generarea numelor, adreselor e-mail și CV-urilor; analiză a ofertelor de muncă pentru adaptarea personajelor la roluri specifice.
Coral Sleet (Storm‑1877) | Crearea rapidă a site-urilor corporative false, implementarea infrastructurii malware, testare și remediere în timp real.
Ambele grupări folosesc AI pentru falsificarea profilurilor angajaților companiilor occidentale, pentru a angaja „specialiști IT la distanță”.
3. Cum AI facilitează dezvoltarea malware-ului
* Generarea și optimizarea codului cu modelele lingvistice.
* Transferul componentelor între limbaje de programare.
* Generare dinamică de scripturi și schimbarea comportamentului în timpul execuției.
* Evitarea mecanismelor de protecție prin cereri special formulate.
4. Ce trebuie să facă organizațiile
1. Tratarea schemelor AI ca amenințări interne – multe atacuri se bazează pe abuzul accesului legitim la sisteme.
2. Monitorizarea utilizării anormale a datelor de autentificare – primul indicator al unei posibile compromiții.
3. Consolidarea protecției identității împotriva phishing-ului – implementarea autentificării multifactor și instruirea personalului.
4. Asigurarea securității propriilor sisteme AI – protejarea modelelor care ar putea deveni ținte în atacuri viitoare.
Concluzie
AI devine un instrument puternic pentru cibercriminali: accelerează pregătirea atacurilor, reduce barierele tehnice și crește scalabilitatea activității malițioase. Microsoft îndeamnă organizațiile să întărească apărarea la toate nivelurile – de la date de autentificare până la soluțiile AI proprii.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta