ИИ способен создавать вредоносный код: что показал эксперимент Outflank

ИИ способен создавать вредоносный код: что показал эксперимент Outflank
12 июля 2025
# 19:51

Развитие языковых моделей искусственного интеллекта вызывает всё больше тревог у специалистов в сфере кибербезопасности. Помимо полезных функций, таких как генерация кода или автоматизация задач, ИИ уже продемонстрировал способность создавать вредоносное программное обеспечение, способное обходить современные антивирусные решения.

Как сообщает Vesti.az со ссылкой на зарубежные СМИ, компания Outflank, занимающаяся оценкой защищённости от киберугроз, представит в августе на конференции Black Hat 2025 исследование, которое подтверждает: открытая языковая модель Qwen 2.5, после специального обучения, способна генерировать вредоносный код, обходящий защиту Microsoft Defender for Endpoint примерно в 8% случаев.

Как пояснил инженер Outflank Кайл Авери, обучение модели заняло около трёх месяцев и обошлось всего в $1500. Это весьма доступный уровень затрат, который потенциально позволяет использовать подобные подходы и злоумышленникам. По сравнению с другими ИИ-системами, Qwen 2.5 продемонстрировала заметно более высокую эффективность: модели от Anthropic и DeepSeek смогли обойти антивирус менее чем в 1% и 0,5% случаев соответственно.

Хотя пока подобные инструменты не являются «волшебной кнопкой» для начинающих хакеров, рассчитывающих на мгновенный результат, это тревожный сигнал. Даже открытые языковые модели начинают приобретать возможности, которые ещё недавно требовали высокой квалификации и глубоких технических знаний в сфере написания вредоносного ПО.

Ситуация усугубляется тем, что дальнейшее развитие подобных ИИ — лишь вопрос времени, ресурсов и доступа к обучающим наборам данных. При наличии мощных вычислительных мощностей и соответствующей экспертизы эффективность таких решений может значительно вырасти.

Тем не менее, эксперты подчёркивают, что это пока не повод для паники и отказа от использования антивирусных систем. Решения вроде Microsoft Defender со временем адаптируются и будут развиваться в ответ на новые вызовы.

Важно также помнить, что большинство успешных кибератак до сих пор основываются не на обходе антивирусов, а на человеческом факторе — фишинге, социальной инженерии и манипуляциях. Именно эта составляющая остаётся основной угрозой для информационной безопасности компаний.

Таким образом, исследование Outflank служит не столько предсказанием катастрофы, сколько напоминанием: риски, связанные с развитием ИИ, требуют системного подхода, превентивных мер и постоянной адаптации как со стороны защитных решений, так и со стороны пользователей.

# 918
avatar

Vesti.az

# ДРУГИЕ НОВОСТИ РАЗДЕЛА