TuisArtikelsLosprysware groei met die gebruik van KI en agente

Losprysware groei met die gebruik van KI en agente

Van Brasilië tot die Verenigde State, van die Verenigde Koninkryk tot die Europese Unie, het ransomware middel-dekade na vore gekom as 'n soort "parallelle ekonomie" van digitale misdaad: dit organiseer homself as 'n diens, kontrakteer stadiums uit en buit die afhanklikheid van maatskappye en regerings van gekoppelde stelsels uit. Die nuwigheid is nie die enkripsie self nie, maar eerder hoe afpersing kombineer met vinniger bedrywighede, meer gesteelde data en die toenemende gebruik van kunsmatige intelligensie om koste te verminder en bereik te verhoog.

Die Threat Landscape 2025-verslag, gepubliseer deur ENISA – die EU se kuberveiligheidsagentskap – het kunsmatige intelligensie as een van die bepalende elemente van die huidige bedreigingslandskap geklassifiseer. Die verslag beklemtoon dat KI-aangedrewe phishing-veldtogte 'n groot deel van sosiale manipulasie-inisiatiewe verteenwoordig wat verlede jaar waargeneem is. Die praktiese impak is direk: meer oortuigende tekste, taalaanpassing by die slagoffer se profiel, outomatisering van benaderingstoetsing en vermindering van die bedryfskoste van die aanval.

Promosiebanier vir Forhold-kleinhandelbestuursagteware, wat gebruikers uitnooi na 'n gratis 30-dae-proeftydperk

KI vervang nie die menslike operateur heeltemal in ransomware-aanvalle nie, maar dit verminder die moeite in stappe wat histories tyd en handvaardigheid vereis het. Taalmodelle word gebruik om hoogs gepersonaliseerde e-posse te produseer, geëksfiltreerde data te analiseer om sensitiewe inligting met die grootste potensiaal vir uitbuiting te identifiseer, en kwesbaarheidsnavorsing te ondersteun. Die VK se Nasionale Kuberveiligheidsentrum het reeds gewaarsku dat KI geneig is om die doeltreffendheid, frekwensie en omvang van bestaande taktieke te verhoog, veral in verkenning en bygestaan ​​uitbuiting.

Die rol van KI-agente

Die belangrikste vooruitgang lê egter in die gebruik van agent-gebaseerde argitekture. Anders as 'n model wat bloot teks genereer, is agente stelsels wat in staat is om take te beplan, oproepe na eksterne gereedskap uit te voer, met API's te kommunikeer en konteks oor verskeie stadiums te handhaaf. Wanneer dit in wettige korporatiewe omgewings toegepas word, outomatiseer hierdie agente interne prosesse, integreer stelsels en verminder operasionele wrywing. Vanuit 'n aanvallende perspektief kan dieselfde logika gebruik word om verspreide aksies te koördineer.

'n Gestruktureerde aanval kan een agent behels wat toegewy is aan die insameling van openbare en interne inligting, 'n ander wat fokus op die validering van geloofsbriewe en die uitbuiting van oormatige toestemmings, en 'n derde wat verantwoordelik is vir die bedryf van wolkdiens-API's om hulpbronne, tokens en toegangsleutels te karteer. Van die aanvanklike indringing af versnel outomatisering laterale beweging en eksfiltrasie. Die resultaat is 'n verkorting van die siklus tussen kompromie en afpersing. 

In Brasilië beskryf CTIR Gov-waarskuwings sedert 2022 die volwassenheid van groepe soos BlackCat/ALPHV, wat met laterale bewegingstegnieke en aangepaste enkripsie werk. Wat nou verander, is die bykomende laag intelligente outomatisering, tesame met die groeiende korporatiewe aanvaarding van API-gebaseerde integrasies, diensrekeninge en outomatiese werkvloeie.

Hierdie konvergensie vergroot die risiko-oppervlak. Elke integrasie voeg geloofsbriewe, tokens en toestemmings by. Elke korporatiewe agent met operasionele outonomie verteenwoordig 'n nuwe masjienidentiteit. Indien gekompromitteer, kan hierdie elemente met oënskynlike legitimiteit binne die omgewing optree. Die ondersoek verskuif van bloot vra "wie dit verkry het" na die vraag "watter stelsel 'n gegewe aksie uitgevoer het en onder watter besluitnemingsketting".

Vanuit 'n tegniese oogpunt vereis die reaksie op hierdie nuwe bedreigings argitektoniese hersiening. Nul-vertroue-modelle, gedetailleerde segmentering en streng beheer van masjienidentiteite word prioriteite. Voorregbestuur moet diensrekeninge en outomatiese integrasies insluit. Logboeke moet gesentraliseerd wees en teen manipulasie beskerm word, wat gedragsanalise moontlik maak gebaseer op reekse gebeurtenisse en nie net geïsoleerde waarskuwings nie.

Onveranderlike rugsteun bly 'n fundamentele maatreël teen enkripsie, maar dit los nie die reputasiedimensie van afpersing deur data-oortredings op nie. Deurlopende monitering van eksfiltrasie en duidelike voorvalreaksiebeleide word nou in strategiese beplanning geïntegreer.

Die aanvaarding van kunsmatige intelligensie in maatskappye is nie op sigself die probleem nie. Inteendeel, dit kan opsporing en reaksie versterk wanneer dit op 'n gestruktureerde wyse toegepas word. Die risiko ontstaan ​​wanneer agente met oormatige toestemmings werk, integrasies sonder voldoende voorraad geïmplementeer word, en outomatiese besluite nie 'n ouditbare spoor het nie.

Losprysware het ontwikkel van 'n tegniese aanval na 'n gestruktureerde ekonomiese model. Die insluiting van KI en outonome agente versnel hierdie logika, verminder koste vir misdadigers en verhoog die kompleksiteit vir maatskappye, wat hul verdedigingsstrategieë op datum moet hou. Die strategiese prioriteit behels die bestuur van identiteite, API's en algoritmes met dieselfde strengheid wat op fisiese en finansiële bates toegepas word.

Maatskappye wat agente en outomatisering as 'n sentrale deel van hul risiko-argitektuur beskou, sal beter geposisioneer wees om die volgende golf die hoof te bied. Diegene wat KI slegs as 'n produktiwiteitsinstrument beskou, kan te laat ontdek dat outonomie sonder beheer stilweg, maar beslissend, blootstelling verhoog. 

Ramon Ribeiro
Ramon Ribeiro
Deur Ramon Ribeiro, hooftegnologiebeampte van Solo Iron.
VERWANTE ARTIKELS

Los 'n antwoord

Tik asseblief jou kommentaar!
Tik asseblief u naam hier

ONLANGSE

MEES POPULÊR

ONLANGSE

MEES POPULÊR

ONLANGSE

MEES POPULÊR