На прошедшей неделе с 8 по 14 сентября в сфере кибербезопасности произошли два заметных события: хакерская группировка Midnight Blizzard, которую связывают с Россией, использовала большую языковую модель Claude от Anthropic для проведения целевых фишинговых атак, а маркетплейс Wildberries подвергся DDoS-атаке, вызвавшей временные перебои в работе сервиса.
Midnight Blizzard (также известная как APT29 или Cozy Bear) применяла Claude для генерации убедительных фишинговых сообщений и обхода стандартных фильтров безопасности. Это не первый случай использования ИИ в атаках, но он показывает, что даже модели с этическими ограничениями могут быть адаптированы для вредоносных целей. Злоумышленники, вероятно, использовали методы обхода ограничений, такие как перефразирование запросов или jailbreak-промпты.
DDoS-атака на Wildberries, крупнейший российский маркетплейс, привела к замедлению работы сайта и приложения. Компания оперативно отреагировала, но инцидент подчеркивает уязвимость крупных онлайн-платформ перед лицом скоординированных атак. В условиях высокой конкуренции и роста объемов онлайн-торговли такие атаки могут наносить значительный репутационный и финансовый ущерб.
DDoS-атака на Wildberries привела к временным сбоям в работе маркетплейса.
Оба инцидента иллюстрируют двойственную роль ИИ в кибербезопасности. С одной стороны, злоумышленники используют генеративные модели для автоматизации и повышения эффективности атак. С другой — защитники применяют ИИ для обнаружения аномалий и предотвращения вторжений. Однако гонка вооружений ускоряется: традиционные сигнатурные методы обнаружения фишинга становятся менее эффективными, когда текст генерируется ИИ и не содержит характерных ошибок.
Для бизнеса это означает необходимость пересмотра стратегий безопасности. Компаниям стоит инвестировать в обучение сотрудников распознаванию сложных фишинговых атак, внедрять многофакторную аутентификацию и использовать ИИ-инструменты для анализа поведения пользователей. Кроме того, важно следить за обновлениями моделей и их политиками безопасности, чтобы понимать потенциальные векторы атак.
В более широком контексте эти события отражают тренд на интеграцию ИИ в киберпреступность. По данным исследователей, количество атак с использованием ИИ растет, и ожидается, что значительная часть фишинговых кампаний будет генерироваться автоматически. Это требует от специалистов по безопасности новых навыков и постоянного обучения.
Таким образом, неделя 8–14 сентября запомнилась двумя громкими инцидентами, которые подтверждают: ИИ становится как инструментом атак, так и средством защиты. Компаниям и пользователям необходимо адаптироваться к новым реалиям, где грань между человеком и машиной в кибератаках стирается.
