Gotarên Malê Ransomware bi karanîna AI û ajanên mezin dibe

Ransomware bi karanîna AI û ajanên xwe mezin dibe

Ji Brezîlyayê bigire heta Dewletên Yekbûyî, ji Keyaniya Yekbûyî bigire heta Yekîtiya Ewropayê, ransomware di nîvê dehsalê de wekî cureyek "aboriya paralel" a sûcê dîjîtal derket holê: ew xwe wekî xizmetek organîze dike, qonaxan ji derve dide, û girêdayîbûna şîrket û hikûmetan bi pergalên girêdayî îstismar dike. Nûbûn ne şîfrekirin bi xwe ye, lê belê çawa zorbazî bi operasyonên bileztir, bêtir daneyên dizî, û zêdebûna karanîna zekaya sûnî re ji bo kêmkirina lêçûnan û zêdekirina gihîştinê têkel dibe.

Rapora Gef Landscape 2025, ku ji hêla ENISA - ajansa ewlehiya sîber a YE ve hatî weşandin - zekaya sûnî wekî yek ji hêmanên diyarker ên rewşa gefên heyî dabeş kir. Rapor destnîşan dike ku kampanyayên phishing ên bi hêza AI beşek mezin ji destpêşxeriyên endezyariya civakî yên ku sala borî hatine dîtin temsîl dikin. Bandora pratîkî rasterast e: nivîsên bêtir bawerbar, adaptekirina ziman li gorî profîla qurbaniyê, otomatîkkirina ceribandina nêzîkbûnê, û kêmkirina lêçûna operasyonel a êrîşê.

Banera promosyonê ji bo nermalava rêveberiya firotanê ya Forhold, bikarhêneran vedixwîne ceribandinek 30-rojî ya belaş

AI di êrîşên ransomware de bi tevahî cihê operatorê mirovî nagire, lê ew hewlê di gavên ku di dîrokê de dem û jêhatîbûna destan hewce dikir de kêm dike. Modelên ziman ji bo hilberandina e-nameyên pir kesane, analîzkirina daneyên derxistî ji bo destnîşankirina agahdariya hesas a ku potansiyela herî mezin a îstismarkirinê heye, û piştgirîkirina lêkolîna qelsiyê têne bikar anîn. Navenda Ewlekariya Sîber a Neteweyî ya Keyaniya Yekbûyî berê hişyarî da ku AI meyla zêdekirina karîgerî, pirbûn û pîvana taktîkên heyî dike, nemaze di keşf û îstismara bi alîkarî de.

Rola ajanên AI

Lêbelê, pêşketina herî girîng di karanîna mîmariyên li ser bingeha ajanan de ye. Berevajî modelek ku tenê nivîsê çêdike, ajan sîstemên ku dikarin karan plansaz bikin, bangên ji bo amûrên derveyî bicîh bînin, bi API-yan re têkilî daynin, û çarçoveyê di gelek qonaxan de biparêzin. Dema ku di hawîrdorên rewa yên pargîdaniyê de têne bikar anîn, ev ajan pêvajoyên navxweyî otomatîk dikin, pergalan entegre dikin, û kêşeyên operasyonel kêm dikin. Ji perspektîfek êrîşkar ve, heman mantiq dikare ji bo hevrêzkirina çalakiyên belavkirî were bikar anîn.

Êrîşeke birêxistinkirî dikare ajanek ku ji bo berhevkirina agahiyên giştî û navxweyî hatiye veqetandin, yekî din ku li ser piştrastkirina bawernameyan û bikaranîna destûrên zêde disekine, û yekî sêyem jî berpirsiyarê xebitandina API-yên karûbarê ewr e ku çavkaniyan, nîşanekan û mifteyên gihîştinê nexşe bike. Ji destwerdana destpêkê ve, otomasyon tevgera alî û derxistinê bilez dike. Encam kurtkirina çerxa di navbera tawîz û zordariyê de ye. 

Li Brezîlyayê, hişyariyên Hikûmeta CTIR ji sala 2022an vir ve gihîştina komên mîna BlackCat/ALPHV, ku bi teknîkên tevgera alî û şîfrekirina xwerû dixebitin, vedibêjin. Tiştê ku niha diguhere, qata zêde ya otomasyona aqilmend e, digel pejirandina zêde ya pargîdaniyên entegrasyonên li ser bingeha API, hesabên xizmetê û herikînên kar ên otomatîk.

Ev hevgirtin rûyê xetereyê fireh dike. Her entegrasyon bawername, nîşanekan û destûrnameyan zêde dike. Her ajanek şîrketê bi xweseriya operasyonel nasnameyek makîneyek nû temsîl dike. Ger werin tawîzdan, ev hêman dikarin di nav jîngehê de bi meşrûiyeta eşkere tevbigerin. Lêpirsîn ji pirsîna tenê ya "kî gihîştiye wê" ber bi pirsîna "kîjan pergalê çalakiyek diyarkirî pêk aniye û di bin kîjan zincîra biryarê de" ve diçe.

Ji aliyê teknîkî ve, bersivdayîna van gefên nû hewceyê sererastkirineke mîmarî ye. Modelên bêbawer, dabeşkirina hûrgulî, û kontrola hişk a nasnameyên makîneyan dibin pêşanî. Rêveberiya îmtiyazan hewce dike ku hesabên xizmetê û entegrasyonên otomatîkî di nav xwe de bigire. Divê tomar navendî bin û li dijî destwerdanê werin parastin, da ku rê bidin analîza tevgerî li ser bingeha rêzeçalakiyan û ne tenê hişyariyên îzolekirî.

Kopiyên parastinê yên neguhêrbar hîn jî tedbîrek bingehîn li dijî şîfrekirinê ne, lê ew aliyê navûdengê yê zorbaziyê bi rêya binpêkirina daneyan çareser nakin. Çavdêriya berdewam a derxistina daneyan û polîtîkayên bersivdayîna bûyeran ên zelal niha di plansaziya stratejîk de hatine entegrekirin.

Bi serê xwe, bikaranîna zekaya sûnî di şîrketan de ne pirsgirêk e. Berevajî vê, dema ku bi awayekî rêkûpêk were sepandin, ew dikare tespîtkirin û bersivdayînê xurt bike. Xetere çêdibe dema ku ajan bi destûrên zêde dixebitin, entegrasyon bêyî envanterek têrker têne bicîh kirin, û biryarên otomatîkî şopek kontrolkirî tune ye.

Ransomware ji êrîşeke teknîkî veguheriye modeleke aborî ya birêkûpêk. Têkelkirina AI û ajanên xweser vê mantiqê leztir dike, lêçûnên ji bo sûcdaran kêm dike, û tevliheviya ji bo şîrketan zêde dike, yên ku hewce ne ku stratejiyên xwe yên parastinê nûjen bikin. Pêşîniya stratejîk rêveberiya nasnameyan, API û algorîtmayan bi heman hişkbûnê ku li ser hebûnên fîzîkî û darayî tê sepandin vedihewîne.

Şîrketên ku ajan û otomasyonê wekî beşek navendî ya mîmariya rîska xwe dibînin, dê di rewşek çêtir de bin ku bi pêla din re rû bi rû bimînin. Yên ku AI tenê wekî amûrek hilberînê dibînin, dibe ku pir dereng kifş bikin ku xweseriya bê kontrol bi bêdengî, lê bi biryardarî, eşkerebûnê zêde dike. 

Ramon Ribeiro
Ramon Ribeiro
Ji hêla Ramon Ribeiro, CTO yê Solo Iron ve.
GOTARÊN TÊKILDAR

Bersivek bihêle Bersiva

Ji kerema xwe şîroveya xwe binivîsin!
Ji kerema xwe navê xwe li vir binivîse

DEMEK BERÊ

HERÎ POPULER

DEMEK BERÊ

HERÎ POPULER

DEMEK BERÊ

HERÎ POPULER