Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

securitybrief+1smbtech+1securitybrief+1ჩინეთთან, რუსეთთან, ჩრდილოეთ კორეასა და ირანთან დაკავშირებულმა სახელმწიფო კიბერჯგუფებმა გენერაციული ხელოვნური ინტელექტი მეორეხარისხოვანი ინსტრუმენტიდან თავიანთი ოპერაციების ბირთვად აქციეს. Trend Micro-ს კორპორაციული კიბერუსაფრთხოების ქვედანაყოფ TrendAI-ს მიერ სამშაბათს გამოქვეყნებული ანგარიშის თანახმად, ჰაკერები AI-ს მოწყვლადობების აღმოსაჩენად, მავნე კოდის შესაქმნელად და გატეხილ ქსელებში ნავიგაციისთვის იყენებენ.
კომპანიის 2026 წლის პირველი ნახევრის APT აქტივობის მიმოხილვამ, რომელიც იანვრიდან ივნისამდე პერიოდს მოიცავს, აჩვენა, რომ მაღალი დონის საფრთხის შემქმნელებმა (APT) შეჭრის ციკლის იმაზე მეტ ეტაპზე გამოიყენეს AI, ვიდრე კომპანიის მიერ დაკვირვებულ ნებისმიერ წინა ნახევარწლიურ პერიოდში.securitybrief+2
ანგარიშის ყველაზე შთამბეჭდავ მიგნებებს შორის არის ის, რომ ჩინეთთან დაკავშირებული ჯგუფები გენერაციულ AI-ს მავნე პროგრამების დასახვეწად იყენებდნენ. ამ პროცესს TrendAI "vibe coding"-ს უწოდებს, რაც ტრადიციული დეველოპმენტის ნაცვლად კოდის ჩატბოტთან დიალოგის მეშვეობით შექმნასა და გაუმჯობესებას გულისხმობს. სულ მცირე ერთ დოკუმენტირებულ შემთხვევაში, AI აგენტმა სამიზნე ქსელში დაზვერვა და ჰორიზონტალური გადაადგილება სრულიად დამოუკიდებლად, ადამიანის პირდაპირი მითითებების გარეშე განახორციელა.smbtech+1
"ხელოვნური ინტელექტი თავდამსხმელებისთვის დამხმარე ინსტრუმენტი კი აღარ არის, არამედ უშუალოდ ოპერაციაში ჩართული გუნდის წევრი გახდა", განაცხადა TrendAI-ს კიბერდანაშაულის კვლევის დირექტორმა, რობერტ მაკარდლმა კომპანიის პრესრელიზში. "დამცველებმა ახლა უნდა გაითვალისწინონ, რომ შეჭრისას მოწინააღმდეგე მხარეს შესაძლოა არა ბრძანებების აკრეფით დაკავებული ადამიანი, არამედ წინასწარ დასახული გეგმის შემსრულებელი სისტემა იდგეს."newsroom.trendmicro
რუსეთთან დაკავშირებულმა ჯგუფმა Pawn Storm წლის დასაწყისში Office-ის ნულოვანი დღის მოწყვლადობა გამოიყენა და მთელი პერიოდის განმავლობაში განაგრძობდა ზეწოლას უკრაინასა და საჯარო, თავდაცვისა თუ ომის დროს დახმარების გაწევასთან დაკავშირებულ ორგანიზაციებზე. ჩრდილოეთკორეელმა ჰაკერებმა თავიანთ კამპანიებში კომერციული AI ინსტრუმენტები ჩართეს და მიწოდების ჯაჭვზე თავდასხმისას ფართოდ გამოყენებადი პროგრამული პაკეტი დააბინძურეს, რისი სამიზნეც დეველოპერები იყვნენ.securitybrief+1
ირანთან დაკავშირებულმა ჯგუფმა Earth Vetala Ivanti-ს ახლად გამოვლენილი მოწყვლადობის სკანირება მისი გამოქვეყნებიდან რამდენიმე დღეში დაიწყო. ირანთან დაკავშირებულმა სხვა ჯგუფებმა ინტერნეტში ჩართულ ოპერაციულ ტექნოლოგიებზე მიიტანეს იერიში და აშშ-ის ობიექტებზე საწვავის ავზების საზომი ხელსაწყოების მუშაობა ჩაშალეს. ეს კიდევ ერთხელ შეახსენებს ყველას, რომ სახელმწიფოების მიერ მხარდაჭერილი ჯგუფები მზად არიან ჩაერიონ სისტემებში, რომლებსაც რეალურ სამყაროში უსაფრთხოებაზე პირდაპირი გავლენა აქვთ.smbtech+1
ანგარიში ასევე ხაზს უსვამს ნდობით აღჭურვილი ღრუბლოვანი პლატფორმების, დეველოპერული გვირაბების, ბლოკჩეინებისა და Paste-საიტების მზარდ გამოყენებას მართვისა და კონტროლის ინფრასტრუქტურის დასამალად, რაც ქსელის დონეზე საფრთხის გამოვლენას ართულებს. თვალთვალის ტექნიკა ADINT, რომელიც მავნე პროგრამის დაყენების გარეშე ონლაინ სარეკლამო აუქციონებიდან ლოკაციისა და მოწყობილობების მონაცემებს აგროვებს, დამატებით შეშფოთებას იწვევს.securitybrief+1
მავნე პროგრამების სერვისად შეთავაზების და საერთო ინსტრუმენტების გავრცელების გამო ზღვარი სახელმწიფოს მიერ დაფინანსებულ და კრიმინალურ საქმიანობას შორის სულ უფრო ბუნდოვანი ხდება. ეს მიგნებები იმ ფონზე გამოქვეყნდა, როდესაც ავსტრალიის, ახალი ზელანდიისა და სხვა ქვეყნების მთავრობები კრიტიკულ ინფრასტრუქტურაზე თავდასხმის მცდელობების შესახებ გაფრთხილებებს პერიოდულად ავრცელებენ. მოწყვლადობის გამოვლენასა და მის ექსპლოატაციას შორის შემცირებული დრო ნიშნავს, რომ ორგანიზაციები, რომლებიც განახლების სტანდარტულ ციკლებს ეყრდნობიან, განახლებების დანერგვამდე უკვე საფრთხის ქვეშ დგებიან.securitybrief+1