ИИ снижает порог входа в киберпреступность: вредоносный код и фишинг становятся доступнее

Искусственный интеллект постепенно снижает порог входа в киберпреступность, для проведения цифровых атак злоумышленнику уже не обязательно обладать глубокими знаниями в программировании. Нейросети могут использоваться для создания вредоносного программного кода, подготовки фишинговых сообщений и поиска уязвимостей в информационных системах.

Об этом заявил ведущий научный сотрудник НИЦ № 4 ВНИИ МВД России Александр Смирнов на Всероссийской научно-практической конференции «Преступность и безопасность в регионах России: общее и особенное».

По словам эксперта, искусственный интеллект способен частично автоматизировать задачи, которые ранее требовали участия квалифицированного специалиста: написание вредоносного кода и тестирование информационных систем на возможность взлома. При этом ИИ может применяться как в уже известных видах киберпреступлений, так и в новых формах атак, в которых одни цифровые системы используются для воздействия на другие.

Отдельную проблему представляют специализированные большие языковые модели, заранее настроенные для преступных целей. Как отметил Смирнов, такие инструменты распространяются фактически как коммерческие продукты, предлагаются различные варианты подписки и техническая поддержка. Среди заявленных возможностей – создание фишинговых писем, вредоносного программного обеспечения и инструментов для проведения атак.

Что это означает для потенциальных потерпевших

Распространение подобных инструментов означает, что цифровые мошеннические атаки могут становиться более массовыми и убедительными. Автоматизация позволяет злоумышленникам быстрее создавать персонализированные сообщения, имитировать деловую или официальную переписку и одновременно атаковать большое количество пользователей.

Для граждан это означает, что привычные признаки мошеннического сообщения — ошибки в тексте, неестественные формулировки или очевидно шаблонное обращение — становятся менее надёжными критериями безопасности.

Поэтому при получении сообщения от банка, государственного органа, работодателя или знакомого важно оценивать не только внешний вид и грамотность текста, но и саму необходимость совершать предлагаемые действия: переходить по ссылке, устанавливать приложение, сообщать код из СМС, передавать персональные или платёжные данные.

Технологии искусственного интеллекта при этом не являются самостоятельным составом преступления. Правовая оценка должна зависеть от конкретных действий лица, их целей и последствий.

Ранее исполнительный директор Фонда поддержки пострадавших от преступлений Матвей Гончаров, комментируя вопросы ответственности за преступления с использованием ИИ, отмечал необходимость точечного подхода к правовому регулированию и недопустимость распространения ответственности на добросовестное использование технологий.

Развитие ИИ таким образом становится не только технологическим, но и правозащитным вопросом: чем доступнее инструменты автоматизации атак, тем важнее своевременная защита персональных данных, финансовой информации и прав потерпевших.