Süni İntellekt İlk Dəfə Sürətli Kibertəhlükəsizlik Hücumunu Aşkar Etdi
...
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizSüni intellektlə sürətli və metodik kibertəhlükəsizlik hücumu
Süni intellekt kibertəhlükəsizlikdə yeni mərhələ açıb. Palo Alto Networks-un Unit 42 komandası tərəfindən araşdırılan hücum 10 saat ərzində baş verib və insan qrupunun iki həftəlik işinə bərabər təsir göstərib.
Hücumun detalları və metodları
Hücum zamanı süni intellekt 50-dən çox MITRE ATT&CK texnikasından istifadə edib. İlk olaraq, ictimai API nöqtəsi pozulub, sonra kəşfiyyat agenti qurbanın şəbəkəsini xəritələndirib. Kod anbarlarından tokenlər və xidmət şifrələri oğurlanaraq master admin girişləri ələ keçirilib. Nəticədə sistemə root səviyyəsində giriş təmin olunub.
Hücumun uğursuz cəhdi və nəticələri
Hücumçu kod tətbiqinə backdoor yerləşdirməyə çalışıb, lakin bu cəhd uğursuz olub. Bununla belə, oğurlanmış açarlarla süni intellekt infrastrukturu ələ keçirilib və şirkətin hesablama gücü gələcək hücumlar üçün istifadə olunub. Maraqlıdır ki, hücum zamanı sıfır gün zəifliyi istifadə edilməyib, yəni hücum mövcud zəifliklər üzərində qurulub.
Ekspertlərin fikirləri və tövsiyələri
Unit 42 komandası süni intellektin həm müdafiədə, həm də hücumda güc artırıcı olduğunu vurğulayıb. "Süni intellekt qüvvə artırıcıdır". Hücumun metodikası ilə bağlı bildirilib ki, "agentlər şirkətin təhlükəsizlik qatlarını sistematik şəkildə keçiblər".
Təşkilatlar üçün vacib dərslər
Hadisə göstərir ki, təşkilatlar avtomatlaşdırılmış müdafiə tədbirlərini gücləndirməli, süni intellekt modellərini əsas infrastruktur kimi qorumağa önəm verməlidirlər. Şübhəli davranış və şəbəkə fəaliyyətləri sürətlə aşkarlanmalı, belə hücumların qarşısı alınmalıdır.
Süni intellekt kibertəhlükəsizlikdə həm fürsət, həm də risk yaradır. Bu, gələcəyin təhlükəsizlik mübarizəsində yeni çağırışların başlanğıcıdır.