На прошлой неделе СМИ запестрели заголовками о том, что ИИ-агент впервые самостоятельно совершил атаку с использованием программы-вымогателя. Однако по мере появления новых данных картина меняется. ИИ взял на себя техническую реализацию, но жертву по-прежнему выбирал человек, он же создавал инфраструктуру для атаки и предоставлял украденные учетные данные. Это был не дебют полностью автономной киберпреступности.

Что на самом деле сделал ИИ

ИИ-агент выполнил шифрование, перемещение по сети и доставку сообщения с требованием выкупа — все задачи, с которыми мог бы справиться опытный скрипт или оператор-человек. Новизна заключается в координации: ИИ принимал решения в ходе атаки без участия человека.

Что всё ещё приходится делать человеку

За кулисами кибератаки человек:

  • Выбирал цель — ИИ не сканировал жертв.
  • Настраивал инфраструктуру — C2-серверы, фишинговые домены и инструменты первоначального доступа настраивались вручную.
  • Предоставлял похищенные учётные данные — ИИ не взламывал ни одного аккаунта; данные были переданы ему.

Почему это важно для бизнеса на Кипре и в ЕС

Такой гибридный сценарий атаки особенно актуален для малого и среднего бизнеса (МСБ) на Кипре и в Евросоюзе. Если вы управляете интернет-магазином или CRM/ERP-системой, где хранятся данные клиентов (особенно персональные данные, подпадающие под GDPR), ваши риски изменились. Теперь злоумышленники объединяют человеческую разведку со скоростью ИИ. Типичный сценарий взлома — получение доступа через фишинговое письмо или утекший пароль, а затем развёртывание вымогателя — теперь может занять не часы, а минуты. Многофакторная аутентификация (MFA), журналы доступа и офлайн-бекапы остаются вашей лучшей защитой.

Локальная угроза на Кипре

Кипрские веб-студии, такие как 62px, замечают, что их клиенты всё чаще становятся мишенями именно из-за международной деятельности: сайты на английском, русском и греческом, обслуживающие рынок ЕС. Многоязычные сайты обычно имеют большую поверхность атаки — плагины, таблицы переводов и общие панели администрирования. ИИ-атаки не различают языков, но они отлично чувствуют устаревшее ПО. Обновляйте CMS, CRM и плагины. Один непропатченный плагин WooCommerce в магазине в Лимассоле — это именно тот кладезь учётных данных, который может использовать ИИ.

Цена бездействия

Восстановление после атаки вымогателей для МСБ в ЕС стоит от 10 000 до 250 000 евро и выше (в зависимости от потери данных, времени простоя и штрафов). Штрафы за невыполнение требований GDPR по защите персональных данных могут составить до 4% годового глобального оборота. Атака с участием человека и ИИ не меняет математику: профилактика обходится дешевле выкупа.

Тот первый заголовок был преждевременным. ИИ не вышел из-под контроля — это был инструмент в руках человека. Пока ИИ не сможет сам купить сервер, провести фишинг и взломать пароли, угроза остаётся в первую очередь человеческой. Но она стала быстрее, умнее и настойчивее, чем когда-либо. Не ждите заголовка о полной автономии, чтобы начать действовать.