количество случаев, выявленных вручную, что затрудняет защитникам различение вредоносной активности и ожидаемого поведения ИИ. В качестве примеров приводятся группа Famous Chollima, связанная с КНДР, которая использовала сгенерированные ИИ резюме и дипфейк-интервью при атаках на криптовалютные компании, а также случай LLMJacking, когда злоумышленники похитили ключи доступа к большой языковой модели и заставили ее сгенерировать почти 200 000 API-запросов за две минуты. В отчете также подчеркивается, что 88% обнаруженных эксплойтов были запущены в течение 48 часов после публикации доказательства концепции, причем некоторые группы разрабатывали эксплойты в течение суток. Компания CrowdStrike рекомендует защищать приложения ИИ, внедрять устойчивую к фишингу многофакторную аутентификацию, защищать цепочку поставок программного обеспечения и переходить к проактивной позиции в области безопасности.