2026.05.27 10:41
Hakeriai pirmą kartą istorijoje panaudojo dirbtinį intelektą (DI) tam, kad surastų ir išnaudotų tokią programinės įrangos saugumo spragą, kurios būtų neaptikęs joks tradicinis automatinis skeneris.
Kompanija „Google“ pranešė, kad tik jos vykdomas aktyvus monitoringas (stebėjimas) užkirto kelią masinei kiberatakai, rašoma naujausioje „Google Threat Intelligence Group“ ataskaitoje.
Saugumo analitikai užfiksavo, kad hakeriai pasitelkė DI vadinamajam „nulinės dienos“ (zero-day) pažeidžiamumui rasti. Tai yra tokia saugumo spraga, apie kurios egzistavimą programinės įrangos kūrėjai dar nieko nežino ir jai nėra sukurta jokio pataisymo.
Atakos taikiniu tapo populiarus internetinių sistemų administravimo įrankis. Surasta spraga leido užpuolikams apeiti dviejų veiksnių autentifikavimą (2FA) – apsaugos sluoksnį, kurį dauguma naudotojų laiko patikimiausiu savo paskyrų saugikliu. „Google“ pastebėjo kiberataką dar prieš ją pradedant vykdyti masiniu mastu ir slapta įspėjo programinės įrangos kūrėjus.
Klaida, kurios nemato įprasti skeneriai: seifo metafora
Šis „nulinės dienos“ pažeidžiamumas nebuvo įprasta techninė klaida. Tradiciniai saugumo skeneriai ieško programos lūžių ar atminties klaidų – tai primena rašybos klaidų tikrintuvą, ieškantį korektūros klaidų tekste. Tačiau ši spraga buvo paslėpta giliojoje kodo logikoje – paties programuotojo paliktoje išankstinėje prielaidoje.
„Google“ specialistai tai palygino su banko seifu: jo užraktas veikia idealiai, tačiau seifas vis tiek atsidaro tam, kas žino dizainerio netyčia įmontuotą išimtį. Paviršiuje viskas atrodo teisinga, tačiau pati loginė konstrukcija yra ydinga.
Būtent tokius loginius prieštaravimus ir paslėptas išimtis naujos kartos didieji kalbos modeliai (LLM) sugeba aptikti geriausiai, nes jie pasižymi gebėjimu vertinti kontekstą ir atpažinti paslėptas kodo anomalijas.
Kinijos, Šiaurės Korėjos ir Rusijos hakerių industrija
„Google“ ataskaita atskleidžia, kad valstybių remiamos hakerių grupės jau naudoja DI pramoniniu mastu:
Šiaurės Korėja ir Kinija: Šių šalių kiber-grupuotės siunčia tūkstančius automatizuotų užklausų (angl. prompts), kad DI išanalizuotų žinomus pažeidžiamumus ir sukurtų veikiančius jų išnaudojimo įrankius (exploits). Tai leidžia jiems kurti ginkluotės arsenalą tokiu greičiu, kuris be DI pagalbos būtų fiziškai neįmanomas.
Rusija: Su Rusija siejamos grupės naudoja DI kurti kenkėjiškoms programoms (angl. malware), kurios pačios persirašo įdiegimo metu, kad išvengtų aptikimo. Anksčiau tam reikėjo itin aukštos kvalifikacijos specialistų darbo.
Vakarų kiber-pajėgų šešėlis: „Google“ ataskaitoje didžiausias dėmesys skiriamas Rytų šalių keliamoms grėsmėms, tačiau Vakarų kiber-saugumo padaliniai ir hakerių grupės joje neminimi. Vis dėlto, ekspertų vertinimu, jie neabejotinai egzistuoja ir naudoja analogiškus įrankius, likdami už oficialaus informacinio matomumo ribos, kas sukuria klaidingą įspūdį, jog visi įsilaužimai gali vykti tik iš Rytų.
Sukčiavimas (fishingas): DI keičia ir masinių melagingų laiškų taktiką. Įsilaužėliai naudoja dirbtinį intelektą sistemų administratorių ir vadovų profiliams analizuoti, kurdami itin tikslius, personalizuotus laiškus, kuriais lengviau išvilioti prieigos duomenis.
Ataskaitoje daroma išvada, kad įvyko esminis lūžis: DI nebėra tik pasyvus patarėjas ar tyrimų įrankis. Jis tapo aktyviu puolimo grandinės dalyviu, gebančiu valdyti sudėtingus įrankius ir priimti taktinius sprendimus mašininiu greičiu.
Truputis pozityvo – pačios „Google“ gynybiniai DI agentai sugebėjo aptikti šią spragą greičiau, nei ją masiškai išnaudojo nusikaltėliai. Kompanija dabar aktyviai diegia DI sistemas tam, kad jos aptiktų ir užlopytų spragas anksčiau, nei jas randa žmonių-DI komandos.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


126


DI atves prie civilizacijos pabaigos, pinigus vėl laikysime kojinėse, kurias dėsime po pagalve, o už butą mokėsime banko kasose, kur uždės guminį antspaudą, kad apmokėta. Apie internetą teks pamiršti, nes hakeriai atakuos vos palikus pėdsaką, kad esi prisijungęs. Telefonai vėl bus laidiniai, o bendravimas vėl taps tik gyvas.. ir gyvensime ramiai 🙂