Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Vesti, 24.02.2026, 12:00 PM

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izveštaju CrowdStrike o globalnim pretnjama. Prema izveštaju, zabeležen je rast od 89% u aktivnostima koje kompanija klasifikuje kao aktivnosti omogućene veštačkom inteligencijom.

Napadači koriste AI alate, uključujući Large Language Models (LLM), pre svega za optimizaciju postojećih metoda napada, a ne za razvoj potpuno novih vektora napada. Veštačka inteligencija se koristi za izradu uverljivijih fišing mejlova, automatizaciju kampanja, razvoj malvera i vođenje kompanja širenja dezinformacija.

LLM modeli omogućavaju generisanje fišing mejlova na više jezika, brže skaliranje kampanja i prilagođavanje poruka metama. CrowdStrike navodi primer kampanje povezane sa kineskim obaveštajnim strukturama, u kojoj su uz pomoć veštačke inteligencije kreirane lažne konsultantske firme korišćene za napade na bivše službenike američke vlade.

U drugom slučaju, ruska kriminalna grupa koju CrowdStrike naziva „Renaissance Spider“ koristila je AI alate za povećanje kredibiliteta fišing mejlova koji se koriste za ClickFix napade na ciljeve koji govore ukrajinski.

Izveštaj beleži i eksperimentisanje sa integracijom LLM modela direktno u malver. Kampanja „LameHug“, povezana sa ruskom grupom Fancy Bear, uključivala je LLM komponentu za izviđanje i prikupljanje dokumenata pre eksfiltracije podataka.

Iako istraživači navode da ova kampanja nije pokazala značajno povećanje efikasnosti u odnosu na tradicionalne tehnike, oni ocenjuju da ona predstavlja jasan signal daljeg testiranja veštačke inteligencije kao pomoćnog alata u napadima.

CrowdStrike upozorava da će napadači nastaviti da koriste veštačku inteligenciju za za niz zlonamernih aktivnosti.

Kompanija preporučuje jačanje procedura verifikacije identiteta, obuke zaposlenih o pretnjama podržanih veštačkom inteligencijom i unapređenje praćenja pretnji.

„Ovo je trka u naoružanju veštačkom inteligencijom“, poručuju iz CrowdStrike-a, ističući da bezbednosni timovi moraju reagovati brže od napadača da bi pobedili.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje