Назад
AI озброює хакерів, а малі лікарні та банки залишаються без захисту
SiTech AI Team2 წთ. საკითხავი

AI озброює хакерів, а малі лікарні та банки залишаються без захисту

Малі лікарні, місцеві банки та неприбуткові організації погано підготовлені до кібератак, які посилює AI, тоді як найпотужніші моделі захисту залишаються у кількох великих технологічних компаній.

За оглядом The Verge, малі лікарні, місцеві банки та неприбуткові організації погано підготовлені до кібератак, які AI робить дешевшими й швидшими, тоді як найпотужніші інструменти захисту залишаються в руках кількох великих технологічних компаній.

Три дні без систем і рахунок на 3000 доларів

У березні дзвінки почали надходити до організації Vivian's Door з Алабами. Партнери з різних країн отримували листи «з проханням дати грошей», яких її керівниця Джаніс Мелоун ніколи не надсилала. Зовнішня IT-команда вимкнула системи на три дні, щоб закрити вразливість, і рахунок сягнув близько 3000 доларів. Мелоун досі не може сказати, чи ці листи написала людина, чи система AI.

Нападники з обмеженими навичками тепер спираються на автоматизовані системи в тому, що галузь називає vibe-hacking, а угруповання, які раніше бралися лише за найцінніші цілі, діють значно ширше. У серпні 2025 року Anthropic повідомила, що одна кіберзлочинна група за допомогою Claude Code вимагала дані в медичних закладів, екстрених служб і державних органів упродовж одного місяця. «Тепер одну людину може виконувати те, що раніше вимагало команди досвідчених фахівців, за допомогою агентних систем», — сказав Джейкоб Кляйн, керівник групи розвідки загроз Anthropic.

Найпотужніші моделі залишаються за закритими дверима

Ті самі моделі мають допомагати й оборонцям: за даними, на які посилається The Verge, модель Anthropic Mythos знаходить так багато вразливостей, що Microsoft не встигає їх виправляти. Однак найпотужніші моделі кібербезпеки, зокрема Mythos і Astra від OpenAI, відкриті лише для короткого списку великих клієнтів, серед них Nvidia, Google і Apple. Маріус Гоббан з Apollo Research очікує удару далеко від Кремнієвої долини: «Гадаю, шкоду відчує якась випадкова лікарня в Айдахо».

У медицині йдеться про життя і смерть

Саме охорона здоров'я в центрі уваги. У травні 2021 року атака з вимогою викупу змусила каліфорнійського оператора Scripps Health зупинити ключові операції, а звіт 2024 року поставив медицину на друге місце у світі за частотою атак, причому початкові вимоги викупу часто перевищують 4 мільйони доларів. Лінда Стівенсон з Fisher-Titus Medical Center в Огайо каже, що лікарня найняла першого аналітика з кібербезпеки два роки тому і досі має лише одного. «Те, чим ми займаємося, — це життя або смерть», — сказала вона.

Шон Келлі, колишній лікар екстреної допомоги, а нині головний медичний директор компанії Imprivata, вважає лікарні привабливішою ціллю для вимагання: лікування не може тривати без цифрових записів, а збій в одній установі поширюється на сусідні через перенаправлених пацієнтів і довші черги. «Достатньо однієї вразливості десь», — сказав він.

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.