AvalehtArtiklidLunavara levib tehisintellekti ja agentide abil

Lunavara levib tehisintellekti ja agentide kasutamisega üha enam

Brasiiliast Ameerika Ühendriikideni, Ühendkuningriigist Euroopa Liiduni tekkis lunavara kümnendi keskel digitaalse kuritegevuse „paralleelmajandusena“: see korraldab end teenusena, tellib etappe alltöövõtjalt ning kasutab ära ettevõtete ja valitsuste sõltuvust ühendatud süsteemidest. Uudsus ei seisne mitte krüpteerimises endas, vaid pigem selles, kuidas väljapressimine kombineerub kiiremate toimingute, suurema hulga varastatud andmete ja tehisintellekti kasutamisega kulude vähendamiseks ja ulatuse suurendamiseks.

EL-i küberturvalisuse ameti ENISA avaldatud aruandes „Threat Landscape 2025” liigitati tehisintellekt praeguse ohumaastiku üheks määravaks elemendiks. Aruandes rõhutatakse, et tehisintellektil põhinevad andmepüügikampaaniad on moodustanud suure osa eelmisel aastal täheldatud sotsiaalse manipuleerimise algatustest. Praktiline mõju on otsene: veenvamad tekstid, keele kohandamine ohvri profiiliga, lähenemisviiside testimise automatiseerimine ja rünnaku tegevuskulude vähenemine.

Forholdi jaemüügi haldustarkvara reklaambänner, mis kutsub kasutajaid 30-päevasele tasuta prooviperioodile

Tehisintellekt ei asenda lunavararünnakutes täielikult inimest, kuid vähendab pingutust etappides, mis varem nõudsid aega ja käsitsi oskusi. Keelemudeleid kasutatakse isikupärastatud e-kirjade loomiseks, väljafiltreeritud andmete analüüsimiseks, et tuvastada tundlikku teavet, millel on suurim ärakasutamise potentsiaal, ja haavatavuste uurimise toetamiseks. Suurbritannia riiklik küberturvalisuse keskus on juba hoiatanud, et tehisintellekt kipub suurendama olemasolevate taktikate tõhusust, sagedust ja ulatust, eriti luure ja abistatud ärakasutamise puhul.

Tehisintellekti agentide roll

Kõige olulisem edasiminek seisneb aga agendipõhiste arhitektuuride kasutamises. Erinevalt mudelist, mis genereerib ainult teksti, on agendid süsteemid, mis on võimelised planeerima ülesandeid, teostama kõnesid välistele tööriistadele, suhtlema API-dega ja säilitama konteksti mitmes etapis. Õigustatud ettevõttekeskkondades rakendatuna automatiseerivad need agendid sisemisi protsesse, integreerivad süsteeme ja vähendavad operatiivset hõõrdumist. Ründavast vaatenurgast saab sama loogikat kasutada hajutatud tegevuste koordineerimiseks.

Struktureeritud rünnak võib hõlmata ühte agenti, kes on pühendunud avaliku ja sisemise teabe kogumisele, teist, kes keskendub volituste valideerimisele ja liigsete õiguste ärakasutamisele, ning kolmandat, kes vastutab pilveteenuste API-de haldamise eest ressursside, lubade ja juurdepääsuvõtmete kaardistamiseks. Alates esialgsest sissetungist kiirendab automatiseerimine külgmist liikumist ja väljafiltratsiooni. Tulemuseks on kompromiteerimise ja väljapressimise vahelise tsükli lühenemine. 

Brasiilias on CTIR Govi ​​hoiatused alates 2022. aastast kirjeldanud selliste rühmade nagu BlackCat/ALPHV küpsemist, mis tegutsevad külgliikumise tehnikate ja kohandatud krüptimise abil. Nüüd muutub täiendav intelligentse automatiseerimise kiht koos API-põhiste integratsioonide, teenusekontode ja automatiseeritud töövoogude kasvava kasutuselevõtuga ettevõtetes.

See lähenemine laiendab riski pinda. Iga integratsioon lisab volitusi, märke ja õigusi. Iga operatiivse autonoomiaga ettevõtte agent esindab uut masina identiteeti. Kui need elemendid on ohustatud, saavad nad keskkonnas toimida näilise legitiimsusega. Uurimine nihkub lihtsalt küsimuselt "kes sellele juurde pääses" küsimusele "milline süsteem antud toimingut teostas ja millise otsustusahela alusel".

Tehnilisest vaatenurgast nõuab nendele uutele ohtudele reageerimine arhitektuurilist uuenduskuuri. Prioriteetideks saavad nullusaldusmudelid, detailne segmenteerimine ja masinaidentiteetide range kontroll. Privileegide haldus peab hõlmama teenusekontosid ja automatiseeritud integratsioone. Logid peavad olema tsentraliseeritud ja kaitstud võltsimise eest, võimaldades käitumisanalüüsi sündmuste jadade, mitte ainult üksikute teadete põhjal.

Muutumatud varukoopiad on endiselt krüpteerimise vastane põhimeede, kuid need ei lahenda andmete rikkumise kaudu toimuva väljapressimise maineprobleemi. Strateegilisse planeerimisse on nüüd integreeritud pidev väljapressimise jälgimine ja selged intsidentidele reageerimise põhimõtted.

Tehisintellekti kasutuselevõtt ettevõtetes iseenesest ei ole probleem. Vastupidi, struktureeritud rakendamisel võib see tugevdada tuvastamist ja reageerimist. Risk tekib siis, kui agendid tegutsevad liigsete õigustega, integratsioonid rakendatakse ilma piisava inventuurita ja automatiseeritud otsustel puudub auditeeritav jälg.

Lunavara on arenenud tehnilisest rünnakust struktureeritud majandusmudeliks. Tehisintellekti ja autonoomsete agentide kaasamine kiirendab seda loogikat, vähendab kurjategijate kulusid ja suurendab keerukust ettevõtete jaoks, kes peavad oma kaitsestrateegiaid ajakohasena hoidma. Strateegiline prioriteet hõlmab identiteetide, API-de ja algoritmide haldamist sama rangusega, mida rakendatakse füüsilistele ja finantsvaradele.

Ettevõtted, mis käsitlevad agente ja automatiseerimist oma riskiarhitektuuri keskmes, on paremas positsioonis järgmise lainega silmitsi seismiseks. Need, kes näevad tehisintellekti vaid tootlikkuse tööriistana, võivad liiga hilja avastada, et kontrollita autonoomia suurendab vaikselt, kuid otsustavalt riskipositsiooni. 

Ramon Ribeiro
Ramon Ribeiro
Autor Ramon Ribeiro, Solo Ironi tehnoloogiadirektor.
SEOTUD ARTIKLID

Jäta vastus

Palun kirjuta oma kommentaar!
Palun sisestage siia oma nimi

HILJUTISED

KÕIGE POPULAARSEM

HILJUTISED

KÕIGE POPULAARSEM

HILJUTISED

KÕIGE POPULAARSEM