Новые угрозы ИИ: как клонируют голоса и крадут корпоративные секреты

a16z (Andreessen Horowitz) 1,2 тыс. 22 мин 2 мин 28.02.2025
Главное

Технологии глубоких подделок (дипфейков) и генеративный искусственный интеллект кардинально изменили ландшафт киберугроз, превратив социальную инженерию в высокоэффективный и масштабируемый бизнес. В новом эпизоде подкаста на канале a16z (Andreessen Horowitz) обсуждается, как злоумышленники используют ИИ для атак на сотрудников компаний и обычных пользователей, и почему старые методы корпоративной безопасности и обучения больше не работают.

⚠️ Новая реальность киберугроз 0:05

Несмотря на технологический прогресс, человеческий фактор остается самым уязвимым звеном: по мнению экспертов, около 90% атак по-прежнему осуществляются через манипуляцию людьми.

🎙️ Опасность «голосовых похищений» 3:52

Одной из самых пугающих тенденций спикеры называют виртуальные похищения, где с помощью клонирования голоса злоумышленники имитируют близких родственников и требуют выкуп.

Чтобы минимизировать риски, эксперты дают следующие практические рекомендации:

🏢 Уязвимость корпоративного сектора 6:27

Корпорации являются главной целью из-за прямого доступа к финансовым ресурсам. Спикеры отмечают, что даже умные и осторожные сотрудники поддаются на атаки, когда те умело используют фактор авторитета.

🛡️ Путь к защите: персонализация и ИИ 17:48

Чтобы противостоять угрозам, эксперты предлагают пересмотреть подход к обучению:

  1. Персонализация: Тренинги должны быть актуальными и даже «шокирующими», чтобы сотрудник на личном опыте увидел, как именно его могут обмануть.
  2. Симуляция атак: Компании должны использовать ИИ для создания реалистичных сценариев атак, чтобы проверить, где именно организация наиболее уязвима.
  3. ИИ против ИИ: Как и в любой «гонке вооружений», эксперты верят в использование ИИ-агентов для защиты. В будущем появятся системы, которые будут работать как «постоянные консультанты», предупреждающие сотрудников об опасности в режиме реального времени.

По прогнозам участников дискуссии, в ближайшие пару лет мир столкнется с крупномасштабными атаками на критическую инфраструктуру (больницы, энергетические системы), которые могут привести к реальной угрозе жизням людей, что делает вопрос безопасности не просто финансовым, а экзистенциальным.

💬 Цитаты

«Почти 90% атак по-прежнему приходят через людей.»

Брайан Лонг 00:05

«Лучший практический совет: удалите свое приветствие в голосовой почте. Это все, что нужно моделям для клонирования голоса.»

Брайан Лонг 04:57
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Deepfake
Контент (видео, аудио, изображения), созданный с помощью ИИ для реалистичной имитации внешности или голоса человека.
Social Engineering
Метод манипуляции людьми для получения конфиденциальной информации или доступа к системам.
Credential harvesting
Сбор учетных данных пользователей (логинов, паролей) с помощью фишинговых атак.
LLM
Большая языковая модель, используемая для генерации текста, кода или создания сценариев атак.
📊 Цифры
⚖️ Другая сторона
Технологии и IT кибербезопасность социальная инженерия deepfake Andreessen Horowitz