Современные тренды и искусственный интеллект
Вопрос 81. Как ИИ помогает хакерам?
Ответ: Генерирует убедительный фишинг, создает дипфейки для социальной инженерии, пишет полиморфный вредоносный код.
Вопрос 82. Что такое «теневой ИИ» (Shadow AI)?
Ответ: Использование сотрудниками публичных нейросетей для работы с корпоративными данными без ведома службы ИБ, что ведет к утечкам.
Вопрос 83. Как ИИ помогает защитникам?
Ответ: Через поведенческий анализ (UEBA), выявление аномалий и автоматическое реагирование на сложные атаки.
Вопрос 84. Что такое отравление данных (Data Poisoning)?
Ответ: Преднамеренное внедрение вредоносных примеров в обучающую выборку модели ИИ для саботажа ее работы.
Вопрос 85. Что такое Adversarial Examples?
Ответ: Специально созданные входные данные, которые заставляют модель машинного обучения совершать ошибку классификации.
Вопрос 86. Что такое LLMNR/NBT-NS Poisoning?
Ответ: Классическая атака в локальной сети Windows для перехвата учетных данных (NTLM-хешей).
Вопрос 87. Что такое Pass-the-Hash?
Ответ: Техника бокового перемещения, использующая кражу хеша пароля вместо самого пароля.
Вопрос 88. Что такое Living off the Land (LotL)?
Ответ: Использование легитимных инструментов операционной системы (PowerShell, WMI) для проведения атаки без запуска вредоносных файлов.
Вопрос 89. Что такое Cloud Security Posture Management (CSPM)?
Ответ: Технология автоматического выявления ошибок конфигурации в облачной инфраструктуре.
Вопрос 90. Что такое Container Security?
Ответ: Защита контейнеризированных сред (Docker, Kubernetes) на всех этапах их жизненного цикла.