Skip to content Skip to sidebar Skip to footer

AI wkracza na pole bitwy hakerów — wzmacnia zarówno przestępców, jak i obrońców

AI wkracza na pole bitwy hakerów

Tego lata hakerzy rosyjscy wynieśli cyberwojnę na nowy poziom. W phishingowych atakach na Ukrainę wykorzystali LLM‑y. Jeśli ofiary zainstalowały złośliwe oprogramowanie, AI automatycznie wyszukiwało wrażliwe dane i przesyłało je do Moskwy. To pierwsza znana prób życia dużych modeli językowych przez rosyjskie służby. Ale ofiarą nie są tylko cele państwowe. Mechanizm ten działa jak katalizator zmieniający grę w rękach przestępców i obrońców sieci jednocześnie.

W skrócie

  • Pierwsze wykorzystanie LLM‑ów w ataku rosyjskim na Ukrainę — phishing z AI, które automatycznie wyszukuje i wysyła dane zaatakowanych osób.
  • Zespół Google’a używa LLM‑a Gemini do wykrywania luk w oprogramowaniu. Już odkryto ponad 20 poważnych błędów.
  • CrowdStrike widzi AI u chińskich, irańskich, rosyjskich i przestępców zarówno w obronie, jak i w ataku.
  • Agenci AI jako nowe zagrożenie. Narzędzia AI, które samodzielnie działają mogą być następnym „wewnętrznym zagrożeniem”.

Nowa broń w arsenale hakerów

Rosyjscy cyber‑szpiedzy wprowadzili do maili phishingowych zainfekowany załącznik z AI. Po instalacji program szukał i wysyłał wrażliwe pliki z komputerów ofiar na Ukrainie — to pierwsze znane użycie LLM‑ów przez służby wywiadowcze.

Ta technologia nie jest niezawodna, ale LLM‑y doskonale tłumaczą polecenia językowe na kod i analizują dokumenty, co sprawia, że doświadczeni hakerzy stają się szybszymi i sprawniejszymi łowcami luk. 

Wyścig AI: przestępcy kontra obrońcy

Google korzysta z własnego LLM‑a, Gemini, by znaleźć błędy w popularnym oprogramowaniu zanim zrobią to przestępcy. Do tej pory wykryto co najmniej 20 istotnych luk i ostrzeżono producentów oprogramowania. To „początek początku” według Heather Adkins, wiceprezes Google ds. bezpieczeństwa. CrowdStrike potwierdza, że AI działa po obu stronach: w rękach przestępców, podnosząc efektywność i skalę ataków, jak i tych, którzy próbują nas przed nimi chronić.

Agentic AI to zagrożenie kolejnego pokolenia

Alice Bulazel z NSC (Rada Bezpieczeństwa USA) optymistycznie twierdzi, że AI bardziej pomaga obrońcom, ponieważ USA mają przewagę technologiczną. Ale Google ostrzega: gdy AI stanie się agentyczne, czyli będzie działać samodzielnie, może stać się „zagrożeniem wewnętrznym”, bez kontroli i zabezpieczeń.

Jak to się wpisuje w szerszy kontekst?

Według doniesień Financial Times, świat cyberprzestępczości rośnie, a AI go przyspiesza. Poczynając od hakowania firm, przez olbrzymie kradzieże kryptowalut, po eksplozję phishingu, AI obniża barierę wejścia.

Walka o cyfrowe bezpieczeństwo weszła w erę AI. Przestępcy dostali nowe narzędzie — nie rewolucyjne, ale potężne, gdy chodzi o skalowanie ataków. Obrona nadrabia zaległości, wykorzystując te same narzędzia. Na razie wygrywa ta strona, która szybciej dostosuje strategię.