GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей
⚠️ GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей
Современные ransomware-операции начинаются с identity — 38 млн обнаружений угроз идентификации ежедневно фиксирует Microsoft. Корпоративные AI-помощники, подключённые к документообороту, CRM и облачным хранилищам, работают под теми же учётными записями и токенами. Получив доступ к скомпрометированной identity, атакующий получает и доступ к «мозгу» компании: AI-ассистенту, который за секунды может найти бэкап-документацию, административные процедуры или базы клиентов — без ручного перебора сотен папок. Это не новая уязвимость, а фатальное ускорение разведки и эксфильтрации на уже существующих правах.
Преступные группы уже превращают AI в операционный мультипликатор: GTG-2002 использовала нейросети для генерации и отладки вредоносных скриптов, кражи учётных данных и персонализации вымогательских писем. GLOBAL GROUP внедрила AI-чатбота для автоматических переговоров о выкупе, позволяя одному оператору вести десятки жертв одновременно. А исследователи Anthropic задокументировали применение agentic AI китайской группировкой для полного цикла шпионажа: разведка, сбор кредов, эксфильтрация. AI не изменил цепочку атаки, но кратно увеличил масштаб и скорость.
Поэтому ключевой контроль для enterprise-среды — не столько фильтрация запросов, сколько жёсткое ограничение делегированных прав. AI-агенты, способные экспортировать данные, отправлять письма или вызывать API, должны действовать с минимально необходимыми привилегиями и требовать явного человеческого одобрения для критичных действий. OWASP прямо рекомендует least privilege и human approval для высокорисковых операций. Без этого мониторинг использования GenAI превращается в наблюдение за тем, как атакующий через вашего же помощника выгружает бэкапы.
• Microsoft детектирует около 38 млн событий риска идентификации ежедневно, Cloud Security Alliance документировала масштабные OAuth device-code фишинг-кампании.
• GTG-2002: AI применялся для генерации скриптов, сбора учётных данных, анализа украденной информации и персонализации вымогательских коммуникаций.
• GLOBAL GROUP: AI-чатбот автоматизировал переговоры по выплате выкупа, позволив масштабировать операцию без увеличения числа операторов.
• Рекомендация OWASP: многоуровневый контроль, минимум прав и ручное утверждение для привилегированных действий AI-агентов.
GenAI-помощник не создаёт новую поверхность атаки — он превращает identity-компрометацию в немедленный доступ к критичной информации без дополнительных привилегий. Это означает, что инвентаризация AI-приложений и аудит их прав должны стать частью базового гигиенического минимума, как проверка сервисных аккаунтов. Сколько AI-ассистентов в вашей организации имеют доступ к корпоративной почте и файловым хранилищам, и когда в последний раз эти разрешения проверялись не для галочки, а с моделированием сценария «атакующий в роли пользователя»?
BleepingComputer
#GenAI #ransomware #identity #leastprivilege #AIsecurity