|
Дарієнко, Д. Г. Використання штучного інтелекту для несанкціонованого доступу до контейнеризованих систем [Текст] / Д. Г. Дарієнко, Ю. М. Шишкін // Сучасний захист інформації. – 2025. – № 1. – С. 189-196.
У роботі проаналізовано можливість виконати протизаконні дії за допомогою чат-ботів зі ШІ, поведінку після отримання прямих або завуальованих закликів до зловмисних дій а також ШІ використання в академічних цілях. Застосовано методи практичного тестування запропоновані ШІ в ізольованому середовищі, що імітують умови реального використання, аби перевірити, наскільки чат-боти з публічним доступом можуть виявляти й експлуатувати вразливості в Kubernetes. Отримані результати свідчать про можливість загроз, викликаних тим, що автоматизовані ШІ-асистенти можуть генерувати командний код для втручання в налаштування кластерів або аналізу вразливостей інформаційної системи, тим самим здійснюючи несанкціоноване отримання прав доступу. І виявлено механізми які забороняють чат-ботам допомагати виконувати або давати поради для виконання протизаконних дій спрамованих на отримання доступу до контейнеризованого середовища. |