„Google“ įspėja: DI sutrumpina kibernetinių atakų laiką iki 6 valandų, taikinyje ir įmonių DI turtas

Written by

in

„Google“ grėsmių žvalgybos komanda perspėja, kad dirbtinis intelektas (DI) sparčiai keičia kibernetinių atakų tempą ir mastą. Naujausiose įžvalgose pabrėžiama, jog užpuolikai vis dažniau remiasi ne vien atskirais užklausų šablonais, o agentais ir automatizacija, leidžiančia greičiau pereiti visą atakos grandinę.

Pasak „Google Threat Intelligence Group“, po infrastruktūros perėmimo nusikaltėliai gali sukurti ir įvykdyti masinę prisijungimo duomenų vagystės kampaniją per mažiau nei šešias valandas. Tai reiškia, kad organizacijų aptikimo ir reagavimo laikas traukiasi, o tradiciniai saugumo procesai vis dažniau nespėja paskui realų incidento greitį.

Kaip DI trumpina atakos ciklą?

„Google“ analitikai teigia stebintys aiškų poslinkį: užpuolikai automatizuoja ne tik turinio kūrimą ar socialinę inžineriją, bet ir veiksmų seką nuo žvalgybos iki išnaudojimo. DI agentai padeda greitai parengti scenarijus, keisti jų variacijas, testuoti masinio siuntimo šablonus, o kai kuriais atvejais ir vykdyti veiksmus su mažesniu žmogaus įsitraukimu.

Vienas ryškiausių pavyzdžių – atvejis, kai per antrąjį metų ketvirtį po debesijos resursų perėmimo buvo suspėta suplanuoti, sukurti ir paleisti didelės apimties duomenų vagystės kampaniją per trumpiau nei šešias valandas. Ekspertai pabrėžia, kad tokia sparta mažina galimybes laiku sustabdyti plitimą ir apriboti žalą.

„DI agentų pritaikymas sukuria priešininką, kuris veikia dideliu mastu ir greičiau nei iki šiol, todėl reakcija tampa dar sudėtingesnė“, – sakė Johnas Hultquistas, „Google Threat Intelligence Group“ vyriausiasis analitikas.

Naujas taikinys – įmonių DI turtas

Kartu su greitėjančiomis atakomis keičiasi ir taikiniai: „Google“ pastebi augantį susidomėjimą tuo, ką organizacijos kuria ir kaupia DI srityje. Tai apima nuosavus modelius, jų mokymo ar veikimo aplinką, šaltinio kodą, užklausų formuluotes, prieigas prie skaičiavimo resursų, taip pat tyrimų rezultatus.

Tokie ištekliai tampa vertingi ne tik šnipinėjimui ar duomenų vagystėms, bet ir šantažui. „Google“ nurodo fiksavusi atvejus, kai išpirkos reikalauta mainais už pažadą neviešinti organizacijos DI projektų detalių, įskaitant kodą, užklausas ar vidinius scenarijus.

Kai kuriais atvejais, pasak analitikų, skirtingų motyvų grupės – tiek finansinės, tiek ideologinės ar susijusios su valstybiniais interesais – gali taikytis į tuos pačius DI išteklius. Tai rodo, kad DI turtas organizacijose tampa savarankiška rizikos kategorija, kuriai nebeužtenka tradicinių IT apsaugos priemonių.

Ką tai reiškia verslui ir viešajam sektoriui?

„Google“ išskiria kelias kryptis, kurios formuoja šiandienos rizikos profilį: didėjantį pavojų programinės įrangos tiekimo grandinėse, atakas į su DI susijusią intelektinę nuosavybę ir DI naudojimą keliuose atakos etapuose. Praktikoje tai reiškia, kad vienas incidentas gali vienu metu apimti prieigų vagystę, kodo kompromitavimą ir bandymą pasinaudoti debesijos resursais neteisėtoms užduotims vykdyti.

Ekspertai atkreipia dėmesį ir į neteisėtą paskyrų perėmimą bei bandymus užgrobti skaičiavimo resursus, kad būtų išvengta didelių modeliavimo kaštų. Toks scenarijus ypač pavojingas organizacijoms, kurios leidžia DI įrankiams jungtis prie vidinių sistemų, automatizuoti procesus ar vykdyti užduotis su plačiomis teisėmis.

„Google“ vertinimu, DI naudojimas nusikaltėlių veikloje tampa praktiškai universaliu reiškiniu, o didžiausia grėsmė slypi ne pačiame turinio generavime, bet greityje ir automatizacijos mastelyje. Dėl to organizacijoms vis svarbiau inventorizuoti DI turtą, griežtinti prieigų valdymą ir stebėti ne tik tradicinius IT, bet ir DI modelių bei duomenų srautus.

Ataskaitoje taip pat primenama, kad DI diegimo tempai skirtingose šalyse nevienodi. Nors technologijos prieinamumas auga, reali saugumo branda priklauso nuo valdymo kokybės, procesų ir to, ar organizacijos DI taiko strategiškai, o ne fragmentiškai.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *