ИИ-боты становятся командой: новый подход к взлому сайтов

ИИ-боты становятся командой: новый подход к взлому сайтов

Исследователи из Университета Иллинойса создали уникальную систему, которая позволяет искусственному интеллекту работать группой для поиска и использования уязвимостей на веб-сайтах. Новый метод, названный HPTSA, собирает ИИ-ботов в команду, где каждый выполняет свою роль — от сканирования до непосредственного взлома.

Проект начался с того, что инженеры обучили ботов на базе GPT-4 работать вместе, что позволило им находить слабые места сайтов гораздо быстрее. В отличие от традиционных методов, где один ИИ проводит всю работу самостоятельно, новый подход делит задачи между несколькими агентами.

В ходе эксперимента агент-планировщик анализирует сайт, после чего делегирует задания специализированным ИИ-ботам. Один может отвечать за сбор информации, другой — за непосредственное применение найденных уязвимостей.

Для тестирования безопасности создали условный тестовый сайт. Испытания показали, что такой подход увеличивает эффективность взлома более чем в 4 раза по сравнению с действиями одиночного ИИ. Исследователи подчеркивают, что использование ИИ в вопросах кибербезопасности требует ответственного подхода и постоянного контроля.

Важным аспектом исследования стала защита от негативного использования таких технологий. Команда разработала меры, которые должны предотвратить возможное применение их работы в вредоносных целях.

В конечном итоге, проект HPTSA не только показывает новые возможности для защиты информации, но и поднимает вопросы о необходимости строгого регулирования использования искусственного интеллекта в интернете.

похожие материалы

Стрелочка
Стрелочка
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа

Компания Anthropic заявила, что заблокировала первую публично задокументированную шпионскую операцию, в которой искусственный интеллект использовался не как вспомогательный инструмент, а как полноценный исполнитель атак.

Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.