Google Диск получил ИИ-защиту от шифровальщиков в Windows и macOS

2025-10-01 243 комментарии
Google добавила в десктопный клиент Диска для Windows и macOS ИИ-защиту от шифровальщиков. Система выявляет массовое шифрование, приостанавливает синхронизацию и позволяет восстановить файлы из облака. Функция доступна бесплатно для пользователей и клиентов Google Workspace.

Google Диск научился заранее выявлять атаки шифровальщиков с помощью ИИ

Программы-вымогатели (ransomware) — это угроза, которая способна нарушить работу бизнеса и создать серьезные проблемы для обычных пользователей. Когда внезапно теряется доступ к важным файлам — будь то семейные фотографии, учебные работы или финансовые документы, — последствия ощущаются сразу и напрямую. Поскольку этот риск продолжает расти, Google внедряет в десктопную версию Google Диск (Google Drive) систему на базе ИИ, которая может на раннем этапе обнаружить активность шифровальщика и помочь пользователям восстановить данные до того, как ущерб станет необратимым.

Google добавляет новый уровень защиты в клиентское приложение Диска для macOS и Windows, который отслеживает массовое шифрование или повреждение файлов — поведение, обычно указывающее на атаку шифровальщика. Вместо того чтобы искать вредоносный код (как это делают традиционные антивирусы), эта модель ИИ наблюдает за тем, как именно изменяются файлы. Как только фиксируются подозрительные закономерности — обычно уже после того, как несколько файлов оказываются зашифрованы или повреждены, — система приостанавливает синхронизацию между устройством и облаком. Это создает защитный барьер, благодаря которому зараженные файлы не могут перезаписать чистые версии, сохраненные в Диске.

После этого Google предоставляет пользователю возможность вернуть все в нормальное состояние. Вы получите уведомления на рабочем столе и в электронной почте, а в самом Диске станет доступен новый удобный веб-интерфейс, через который можно восстановить файлы к безопасной версии.

Во сколько обходятся атаки и как ИИ восполняет пробел

Программы-вымогатели остаются серьезной угрозой. В 2024 году 21% всех зафиксированных вторжений, по данным Mandiant, были связаны с ransomware, а средняя стоимость одного такого инцидента превысила 5 миллионов долларов. Особенно остро эту проблему ощущают организации в таких сферах, как здравоохранение, розничная торговля, образование, производство и государственный сектор. Часто остается незамеченной фаза, которая наступает после начала атаки, но до того, как вредоносная программа полностью заражает ваши данные. Логика Google следующая: антивирусные инструменты пытаются остановить угрозы на входе, системы резервного копирования помогают восстановиться уже после нанесенного ущерба. Но между этими двумя этапами остается разрыв — именно в нем и работает защита на базе ИИ.

Google не позиционирует эту систему как замену антивирусов или средств обнаружения и реагирования на инциденты (EDR). Многоуровневая защита по-прежнему необходима, но новое решение добавляет дополнительный «буфер», который перехватывает атаку до того, как станет слишком поздно. Инструмент концентрируется на тех типах файлов, которые чаще всего становятся мишенью вымогателей — таких как документы Office и PDF. При этом собственные форматы Google (Docs, Sheets) уже имеют встроенные механизмы защиты. Кроме того, Google подчеркивает, что не использует пользовательские данные или запросы для обучения своих моделей ИИ (по крайней мере без явного согласия пользователя).

Новая ИИ-система обнаружения программ-вымогателей запускается сначала в формате открытого бета-тестирования. Для большинства коммерческих клиентов Google Workspace функция будет доступна без дополнительной платы. Индивидуальные пользователи также смогут бесплатно пользоваться возможностью восстановления файлов. На данный момент неизвестно, планирует ли Google распространить аналогичную защиту на свой продукт Cloud Storage, который используется корпоративными клиентами.

© . По материалам Android Police
Комментарии и отзывы

Нашли ошибку?

Новое на сайте