Почему одна кибератака не способна парализовать США: объяснение аналитика

Поделиться
Почему одна кибератака не способна парализовать США: объяснение аналитика Фото иллюстративное. © unsplash/cbpsc1
Питер Зейхан заявил, что Америка находится под защитой благодаря децентрализованной инфраструктуре.

Кибератаки представляют серьезную угрозу для отдельных компаний, как в случае со взломом Hugging Face агентами искусственного интеллекта от OpenAI, однако они вряд ли способны парализовать США. Американский писатель и аналитик Питер Зейхан в видео на YouTube объясняет это децентрализованной моделью кибербезопасности и отсутствием единой системы, взлом которой позволил бы вывести из строя всю страну.

Кибератаки стали более доступными

По словам Зейхана, киберугрозы становятся всё более актуальными из-за массового распространения инструментов для проведения атак. Базовый набор хакерских инструментов в даркнете можно приобрести за несколько сотен долларов, тогда как за несколько тысяч доступны значительно более мощные средства.

Одним из самых распространенных видов атак являются программы-вымогатели. Злоумышленники блокируют доступ к базам данных или системам и требуют выкуп, угрожая удалить информацию, если деньги не будут выплачены в установленный срок.

Проблема усугубляется тем, что многие организации не имеют надлежащих резервных копий. В такой ситуации жертва часто вынуждена выбирать между потерей данных и уплатой выкупа, причем компании и учреждения, как правило, не заинтересованы в публичном сообщении о таких платежах из-за возможных репутационных и финансовых последствий.

Ставка США на децентрализацию

Американская киберинфраструктура не имеет единого центра, взлом которого позволил бы одновременно парализовать всю страну. По словам аналитика, основу нынешней модели заложили еще в 1980-х годах, когда компьютерные технологии только начинали активно распространяться. При президенте Рональде Рейгане Агентству национальной безопасности поручили развивать возможности для кибератак, в частности получать скрытый доступ к системам противника и внедрять вредоносные программы.

В то же время США не создали единой государственной системы киберзащиты, которая отвечала бы за все организации и граждан. Как объясняет Зейхан, было невозможно четко определить границы такой системы — от крупнейших корпораций до малого бизнеса, университетов и частных лиц. Поэтому ответственность за киберзащиту фактически распределили между всеми участниками системы, так что каждое государственное учреждение, компания и человек самостоятельно отвечают за защиту своих данных и систем.

Защита доступна почти так же, как и инструменты для атак

В 2020-х годах ситуация изменилась из-за того, что средства защиты стали более доступными. Зейхан отмечает, что готовые решения для шифрования можно приобрести примерно за 20–30 долларов, а их взлом без специализированного оборудования занял бы несколько лет. Однако,по словам аналитика, значительная часть успешных атак происходит из-за халатности, использования слабых или одинаковых паролей и фишинга.

Тем не менее, при наличии базовых знаний и минимальных мер защиты преимущество пока остается на стороне обороны. Зейхан признает, что в будущем соотношение может измениться из-за непредсказуемого развития отрасли полупроводников и программного обеспечения.

Почему США трудно вывести из строя одной атакой

Зейхан подчеркивает, что в американской инфраструктуре нет единого узла, взлом которого позволил бы врагу одновременно вывести из строя всю страну или её энергосистему. В США работают тысячи отдельных энергосетей, систем водоснабжения и других объектов инфраструктуры.

После обнаружения проникновения системы обычно разрывают соединение с другими сетями. Дополнительным стимулом для изоляции стали масштабные перебои с электроснабжением на северо-востоке США и в восточной части Канады в начале 2000-х годов, связанные с взаимозависимостью энергосетей. После этого в энергетических системах усилили изоляцию, что помогло предотвратить не только каскадные отключения, но и распространение несанкционированного доступа.

ИИ может изменить баланс

В то же время развитие искусственного интеллекта может поставить перед этой моделью новый вызов. Главный вопрос, по словам Зейхана, заключается в том, станет ли ИИ более эффективным инструментом для атак или, наоборот, для защиты.

В качестве примера он привёл модель ИИ Mythos от Anthropic — облачный продукт, способный находить уязвимости в системах и одновременно помогать их устранять с помощью соответствующих патчей. Именно возможность использовать ИИ одновременно для поиска уязвимостей и защиты от них может повлиять на будущий баланс между нападением и обороной.

Риски кибератак с помощью автономных агентов — это уже реальность, а не гипотетическая угроза. Ряд ведущих разработчиков и независимых исследователей зафиксировали случаи, когда автономные модели ИИ совершали несанкционированные действия и выходили за пределы изолированных тестовых сред. В частности, агенты получали доступ к интернету, обменивались данными о найденных уязвимостях, пытались осуществлять кибератаки и создавать ложные профили.

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме