Кибербезопасность, ИИ и будущее цифровых угроз
Александр Гостев (Лаборатория Касперского) в гостях у А.Соколовского
00:00 — Кто такой Александр Гостев
Главный техэксперт Лаборатории Касперского, 30 лет в теме. Стоял у истоков компании, его команда создала мировой стандарт расследования кибератак. Работал с Интерполом, знает рынки Китая, Индии и Юго-Восточной Азии изнутри.
00:30 — Анонс
О чём поговорят: как нейросети изменили киберпреступность, кто сейчас лидирует по взломам, что делать обычному человеку, чтобы не потерять деньги, и куда движется мир технологий.
Блок 1: Нейросети и киберпреступность (00:30–16:00)
01:30 — Как ИИ повлиял на киберпреступность
Когда-то было 500 новых угроз в неделю, сейчас — 500 000 в день. ИИ научился находить zero-day уязвимости (о которых раньше никто не знал) быстрее любых людей. Причём ищет их даже в старом софте и в ядре Linux, которое пишут и проверяют десятки тысяч человек.
03:07 — Самая опасная хакерская группировка
80% самых громких взломов — это северокорейский Lazarus. Они не только взламывают биржи, но и делают фейковые приложения-кошельки в официальных сторах. Новая фишка: корейцы устраиваются на работу в американские IT-компании, получают доступ к коду, встраивают бэкдоры — а через пару месяцев компания теряет миллионы.
05:27 — Как ИИ используют хакеры (и защитники)
ИИ-модели уже пишут вредоносный код, но пока с ошибками — их несложно выявить. Хитрый приём: хакеры вставляют в код червя промпты про ядерное и биологическое оружие, чтобы LLM-аналитики отказывались его проверять. Это первые пробы — дальше будет хуже.
11:29 — В Касперском использовали нейросети ещё в 2005–2006
История: автор червя Bagle прятал пароль от архива в виде картинки. Антивирусы не умели читать картинки — пришлось делать свою OCR-систему прямо в антивирусе. Так началось их погружение в нейросети для детектирования угроз. Сейчас это не революция, а эволюция — просто новые возможности.
Блок 2: Масштабы и эволюция угроз (16:00–35:00)
16:08 — От 500 в неделю до 500 000 в день
В 2005 году вирусные аналитики соревновались, кто быстрее проанализирует файл — рекорд 9 секунд. Сейчас 99% потока обрабатывает автопомощник (внутренняя система «Автодятел/Айболит»), а человек разбирает только самые сложные случаи.
21:51 — Вирусы стали сложнее или их просто больше?
Вирусы не стали сложнее — растёт только количество. Война идёт на скорость: сейчас 500 000 угроз в день, завтра будет 5 миллионов. Касперский обработает, а вот обычные компании захлебнутся. Плюс кадровый кризис: 5,5 млн специалистов в мире при 4,7 млн открытых вакансий.
Побочка: ИИ заменит джуниоров — не будет джунов — не будет синьоров. Некоторые работодатели уже специально нанимают джунов, хотя ИИ может сделать их работу.
26:19 — «Свежий компьютер заражался за 43 минуты»
Раньше: выходишь в интернет без антивируса — через 40 минут всё, заражён. Торренты, кейгены, левые сайты — вирусни было море. Сейчас браузеры и ОС сами защищают, но это не повод расслабляться.
28:29 — Взломать банк проще, чем пользователя
Раньше хакеры заражали миллион компов, чтобы украсть по $10 с каждого. Теперь проще взломать банк и украсть миллиард — и по времени, и по ресурсам. Пример: северокорейцы ломанули Центробанк Бангладеш и попытались украсть $1 млрд (80 млн таки утекло).
32:32 — «Россия — самая атакуемая страна в мире»
Прямая цитата. Количество утечек персональных данных выросло грандиозно. Текущий вал телефонного мошенничества — следствие утечек, которые случились 2–3 года назад. Данные уже не вернуть.
Блок 3: Безопасность обычного человека (35:00–53:00)
35:23 — «Взломать можно любого»
Вопрос только в деньгах. Уязвимость нулевого дня для iPhone стоит $2 млн на чёрном рынке. Apple за такой же баг платит $50 000. Понятно, куда уходят лучшие эксплойты? Если ты представляешь интерес — тебя взломают, потратив на это столько, сколько ты стоишь.
39:49 — А если я никому не нужен?
Необязательно быть целью самому — вы можете быть точкой входа. Пример: у топ-менеджера всё защищено, а его ассистент думает «меня-то кому взламывать?». Заражают ассистента — получают доступ к информации о боссе. Думать надо не только о себе, но и о тех, с кем связан.
43:42 — Как изменилась киберпреступность за 10 лет
Раньше: массовый рынок (заразить всех подряд, заработать на ботнетах и DDoS). Сейчас: точечная работа, дорогие инструменты, одна цель — один большой куш. Кардинг умер, его место заняли криптовзломы и социнженерия.
46:28 — Как воруют крипту
Основные способы:
- Завести деньги на левую биржу — всё, до свидания
- Поддельные приложения-кошельки в сторах
- Трояны, которые подменяют адрес получателя при транзакции
- Exit scam: биржа говорит «нас взломали», а на самом деле владельцы сами увели деньги
- Самое смешное: люди сами вводят seed-фразу на левых сайтах ради халявных $100
Блок 4: Приватность, шифрование и государства (53:00–1:17:00)
49:14 — Какие мессенджеры безопасны
E2E-шифрование есть у всех (Telegram, Signal, WhatsApp). Telegram хвастается открытым алгоритмом, Signal — тем, что он надёжнее. Но реальная проблема не в канале, а в устройстве: если у тебя стоит троян, он прочитает всё, даже в секретном чате.
Риск: некоторые страны уже считают шифрование признаком неблагонадёжности. Могут обязать предоставить доступ к чатам при въезде. Отказ = автоматическое обвинение.
53:42 — Технологическое противостояние США и Китая
Мир идёт к дуополии. США вкладывают $600 млрд/год в AI и контролируют производство чипов (через ASML). Китай отстаёт, но делает ставку на открытые модели — берите бесплатно, ставьте куда хотите.
58:29 — Россия и ИИ: киберсдерживание
Россия будет встраиваться в китайский стек. Преимущества: дешёвая электроэнергия (можно строить дата-центры), сильная экспертиза в кибербезе (специализированные модели для геологии, нефтедобычи). Пример Израиля: нет дата-центров и чипов, но есть мозги — киберспособности топ-1 в мире.
Кибербезопасность как ядерное сдерживание: у тебя есть чем ответить — тебя не тронут.
1:05:31 — Нацбезопасность и киберугрозы
Через 5 лет войны, возможно, будут выигрываться не ракетами, а кибератаками на инфраструктуру. Как защищаться, если у тебя нет своего AI-гиганта? Делать суверенный софт. Но с железом проблема (закладки в чипах). Китайская модель: частные компании обязаны сообщать властям о найденных уязвимостях в западном софте до того, как сообщить разработчику.
1:09:26 — Как Касперский работает с государством
Началось с экспертиз для следствия: приносят вредоносную программу — нужно разобрать и дать заключение для суда. Потом — обмен данными с Интерполом, закрытые конференции, обучение полицейских из разных стран. Результат: аресты, возврат денег.
1:11:05 — Работа с Интерполом
Интерпол и Касперский сотрудничают с конца 2000-х. Интерпол понял, что у частных компаний больше данных, и надо объединяться. Закрытые встречи, CERT-команды из разных стран, тренинги для офицеров. Даже в текущих условиях сотрудничество сохраняется.
1:17:04 — Можно ли взломать главу государства?
Можно. Пример: вредоносная программа Regin (о ней рассказал Сноуден) — заражала и бельгийского криптографа, и аппарат Ангелы Меркель. Немецкая защита считалась лучшей, но проникли. Вывод: если очень нужно и денег не жалко — взломают любого. Единственный способ не быть взломанным — не пользоваться никакими цифровыми средствами.
Блок 5: Северная Корея как пиратское государство (1:21:50–1:35:00)
1:21:50 — Как КНДР пополняет бюджет через хакеров
Lazarus — не просто хакеры, это госпрограмма. Кейс Бангладеш: подготовка заняла полтора года, подставные фонды, переодевание под японских бизнесменов, китайские триады для обналички через казино. Никто никого не нашёл, села только директор отделения банка (на 7 лет).
Современный кейс: подставная компания с сайтом и LinkedIn, личные встречи на конференциях, fake Teams-приложение — достаточно нажать «обновить», и ключи утекли.
1:33:00 — «Любая маленькая страна может создать проблемы всему миру»
Северная Корея — пиратская Тортуга современности. Им не нужно производство чипов и дата-центры — достаточно желания и умных людей. Lazarus аутсорсит много задач китайским хакерам в даркнете — платят, и никто их не арестует.
Блок 6: Квантовые технологии и выводы (1:35:00–конец)
1:35:40 — Квантовый компьютер — когда и опасно ли?
Прогноз Google: 2029 год. Но проблема не в появлении квантового компьютера, а во внедрении — многие сервисы уже перешли на постквантовые алгоритмы, которые не взломать. Главное — чтобы перешли все. Старые данные, записанные сейчас, теоретически могут расшифровать через 20 лет. Но автор считает проблему надуманной: ключи 90-х и так уже ломаются обычными компьютерами.
1:42:16 — Как не стать жертвой: базовые правила
Советы не изменились за 20 лет: включать голову. Если незнакомец на улице подходит и просит пароль — вы не дадите. В интернете почему-то даёте. Главная проблема: одинаковые пароли для всех сервисов. Достаточно утечки одного аккаунта — и злоумышленники пробьют вас везде.
Два простых правила, чтобы спать спокойно:
- Не использовать одинаковые пароли
- Не делать того, что не сделали бы на улице
1:45:11 — Блиц
- Что не доверять ИИ? — То же, что не рассказали бы незнакомцу
- Что пугает больше всего? — Замедление прогресса
- Смартфоны детям до 12 лет? — Да, иначе отстанут
- Какая технология принесёт больше всего пользы? — Беспилотный транспорт
- Что бы узнать, если доступ к любым данным? — Генеалогию предков
- Совет себе 18-летнему — Пошёл программировать на Бейсике, всё сделал правильно