„Google“ perspėja: DI trumpina kibernetines atakas iki valandų, nauju taikiniu tampa įmonių DI ištekliai

Written by

in

DI keičia atakų tempą

„Google Threat Intelligence Group“ (GTIG) naujausiame vertinime įspėja, kad dirbtinis intelektas ir automatizuoti agentai vis dažniau naudojami ne tik kenkėjiškam kodui ar sukčiavimo laiškams kurti, bet ir didesnei atakų daliai vykdyti beveik be žmogaus įsikišimo.

Tai, pasak ekspertų, reiškia vieną svarbiausių pokyčių gynyboje: trumpėja laikas nuo įsilaužimo iki realios žalos, o organizacijoms lieka mažiau erdvės aptikti incidentą ir suvaldyti pasekmes.

GTIG pateikia pavyzdį, kai užpuolikai, perėmę debesijos infrastruktūrą, su DI pagalba suplanavo ir įvykdė masinę prisijungimo duomenų vagystės kampaniją greičiau nei per šešias valandas.

Tokie scenarijai leidžia greičiau išplėsti ataką, automatizuoti žvalgybą, parinkti taikinius ir operatyviai išnaudoti silpnas vietas, kol saugos komandos dar tik renka pradinius signalus.

Kas tampa nauju taikiniu?

„Google“ išskiria dar vieną ryškėjančią kryptį: vis dažniau puolami ne tik tradiciniai IT aktyvai, bet ir su DI susiję įmonių ištekliai, kurie dabar vertinami kaip didelės vertės turtas.

Tarp tokių taikinių minimi nuosavi modeliai, šaltinio kodas, užklausos ir jų šablonai, prieigos prie skaičiavimo galios bei su DI susijusių tyrimų rezultatai.

GTIG taip pat fiksuoja atvejus, kai nusikaltėliai reikalauja išpirkos mainais už pažadą neviešinti informacijos apie organizacijos DI projektus, kodą ar vidinius duomenis.

Pasak analitikų, tai rodo, kad DI infrastruktūra tampa ne tik įrankiu atakoms spartinti, bet ir savarankišku taikiniu šnipinėjimui, duomenų vagystėms bei turto prievartavimui.

Ką tai reiškia įmonėms?

„Google“ vertinimu, DI naudojimas atakose apima kelis etapus: nuo žvalgybos ir sukčiavimo iki kenkėjiško kodo, prieigų perėmimo ir pažeidžiamumų paieškos. Kuo daugiau procesų automatizuojama, tuo lengviau užpuolikams didinti mastą.

Dėl to didėja ir rizika programinės įrangos tiekimo grandinėje, ypač kai organizacijos į vystymo procesus integruoja DI paremtus įrankius. Klaidų, neteisingų priklausomybių ar nutekintų raktų kaina gali išaugti greičiau nei anksčiau.

„DI agentinis pritaikymas kuria priešininką, kuris veikia dideliu mastu ir greičiau nei iki šiol, o šešių valandų kampanijos gali virsti dar greitesnėmis, apsunkinančiomis reakciją“, – sakė „Google Threat Intelligence Group“ vyriausiasis analitikas Johnas Hultquistas.

Ekspertai pabrėžia, kad organizacijoms svarbu DI išteklius traktuoti kaip kritinius aktyvus: aiškiai apibrėžti prieigų kontrolę, stebėti naudojimą, saugoti kodą ir konfigūracijas bei riboti galimybes piktnaudžiauti skaičiavimo galia.

Kitaip tariant, klausimas jau nebe ar DI bus panaudotas atakoje, o kaip greitai tai nutiks ir ar įmonė spės sureaguoti, kol automatizuoti veiksmai nepasiekė visos infrastruktūros.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *