Корпорация Microsoft официально подтвердила успешное применение технологий искусственного интеллекта для пресечения деятельности крупных киберпреступных группировок. Благодаря интеграции ИИ Copilot в аналитические процессы, специалистам по кибербезопасности удалось выявить скрытые взаимосвязи между вредоносным программным обеспечением и нейтрализовать инфраструктуру злоумышленников.
Анализ вредоносного ПО Amadey и StealC
Цифровое подразделение Microsoft (Digital Crimes Unit) использовало генеративный ИИ для глубокого анализа кода и поведения двух опасных инструментов: Amadey и StealC. В ходе расследования было установлено, что эти программы, несмотря на разный функционал, использовали единую цифровую инфраструктуру для управления и распространения.
- Amadey — ботнет, специализирующийся на краже данных и установке стороннего софта.
- StealC — инфостилер, ориентированный на похищение конфиденциальной информации из браузеров и криптокошельков.
- Интеграция ИИ позволила сопоставить миллионы строк логов и сетевых запросов за считанные часы.
Юридические последствия и Закон RICO
Установление прямой связи между различными инструментами киберпреступности дало Microsoft правовые основания для решительных действий. На основе данных, собранных при помощи Copilot, компания подала гражданский иск, опираясь на Закон RICO (Racketeer Influenced and Corrupt Organizations Act), который обычно применяется для борьбы с организованной преступностью.
Применение этого закона позволяет правоохранительным органам и частным компаниям накладывать арест на доменные имена и серверы, используемые преступными сообществами, еще до завершения основного судебного разбирательства.
Использование ИИ позволило нам связать разрозненные элементы инфраструктуры в единую картину, что стало ключевым доказательством для судебного вмешательства.
Использование искусственного интеллекта в сфере кибербезопасности становится стратегическим преимуществом для технологических гигантов. Успешный кейс Microsoft демонстрирует, что автоматизация анализа угроз не только ускоряет техническую работу, но и создает надежную доказательную базу для ликвидации преступных сетей в правовом поле. В перспективе подобные методы могут стать стандартом в глобальной борьбе с распространением вредоносного ПО.