Александр Гостев: «Взломать можно любого человека»

Александр Соколовский 21,3 тыс. 1 ч 50 мин 3 мин 21.06.2026
Главное

Кибербезопасность в эпоху нейросетей: как выжить в мире тотальных атак

0:00

Александр Гостев, главный технологический эксперт «Лаборатории Касперского», в беседе с Александром Соколовским рассказал о «ренессансе» киберпреступности. Эксперт уверен: в эпоху нейросетей хакеры получили мощный инструмент для поиска уязвимостей, а количество ежедневных угроз выросло с 500 в неделю два десятилетия назад до 500 тысяч в день сегодня.

🛡️ Ренессанс угроз и роль нейросетей 5:27

С появлением современных ИИ-моделей ландшафт кибербезопасности изменился. Нейросети эффективно находят уязвимости нулевого дня (Zero Day) в давно существующем программном обеспечении. Гостев отмечает, что злоумышленники активно используют ИИ для генерации вредоносного кода, хотя пока такой код часто содержит ошибки.

Основная тактика защиты сейчас — это не «ручная» борьба, а автоматизация. В «Лаборатории Касперского» ещё в середине нулевых начали применять нейросети для анализа угроз. Сегодня системы автоматического анализа, такие как «Айболит», справляются с 99% входящего потока вредоносных файлов, оставляя аналитикам только самые сложные случаи.

💸 «Золотой стандарт» хакеров: КНДР и Lazarus 3:18

Северокорейская хакерская группировка Lazarus на сегодняшний день лидирует в области самых масштабных финансовых преступлений. Их методы включают:

По мнению Гостева, Северная Корея стала «современной Тортугой» — государством-пиратом, для которого киберпреступность является способом пополнения бюджета.

🔒 Безопасность пользователя: когда стоит волноваться? 26:20

Для обычного пользователя интернет стал безопаснее, чем 15 лет назад: браузеры научились блокировать автоматические скачивания, а пользователи реже занимаются «ручным» заражением через сомнительные торренты. Однако вектор атаки сместился на компании и банки.

Риск для частного лица сегодня заключается не столько в прямом взломе устройства, сколько в утечках персональных данных. Получив телефон, адрес и историю покупок из скомпрометированной базы крупного сервиса, мошенники используют методы социальной инженерии, чтобы человек сам отдал деньги.

Можно ли взломать любого?

По словам эксперта, «взломать можно любого человека» — это лишь вопрос бюджета. Уязвимости нулевого дня для iPhone на чёрном рынке могут стоить около $2 млн. Гостев напоминает о нашумевшей операции «Триангуляция», где взлом происходил через невидимое сообщение в iMessage — пользователю даже не нужно было ничего нажимать.

🏛️ Государственное противостояние и кибервойны 56:16

В мире формируется технологическая дуополия США и Китая. Россия, по мнению гостя, будет вынуждена встраиваться в китайский технологический стек, но при этом может стать хабом для дата-центров благодаря дешёвой электроэнергии.

Гостев считает, что в киберпространстве эффективна стратегия «ядерного сдерживания»: наличие собственных атакующих возможностей заставляет противника дважды подумать, прежде чем наносить удар. США сегодня активно используют государственно-частное партнёрство, позволяя компаниям по кибербезопасности проводить ответные атаки на сервера злоумышленников.

💡 Итоговые рекомендации

💬 Цитаты

«Взломать можно любого человека. Количество утечек выросло грандиозно.»

Александр Гостев 00:24

«Если вам в интернете или по телефону неизвестный вам человек предлагает сделать что-то, не представляйте, к вам на улице подходит человек... Ну вы же никогда этого не сделаете.»

Александр Гостев 142:53
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
Zero Day (уязвимость нулевого дня)
критическая уязвимость в программном обеспечении, о которой разработчик ещё не знает и для которой нет патча.
Песочница
изолированная среда в операционной системе, ограничивающая доступ запущенного приложения к другим ресурсам.
End-to-end шифрование
метод передачи данных, при котором доступ к сообщению есть только у отправителя и получателя.
Форенсика
процесс расследования компьютерных инцидентов и сбора цифровых доказательств для следствия.
📊 Цифры
🗓 Хронология
  1. 2005 начало активного использования нейросетей в «Лаборатории Касперского»
  2. 2015 масштабная кибератака на Центральный банк Бангладеша
  3. 2023 обнаружение операции «Триангуляция» (взлом через iMessage)
⚖️ Другая сторона
Технологии и IT Александр Гостев Лаборатория Касперского кибербезопасность Lazarus киберпреступность