Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydive+1theregisterscworldTällä viikolla Black Hat USA 2026 -konferenssissa julkaistut uhkatiedusteluraportit maalaavat synkän kuvan kyberturvallisuusympäristöstä, jossa tekoäly on puristanut haavoittuvuuden julkistamisen ja aktiivisen hyödyntämisen välisen ajan vain tunteihin, jättäen puolustajat kamppailemaan pysyäkseen perässä.
CrowdStriken vuoden 2026 uhkien metsästysraportti, joka julkaistiin ennen Las Vegasin konferenssia, totesi, että 88 % vuoden 2026 ensimmäisellä puoliskolla havaitusta hyökkäystoiminnasta tapahtui 48 tunnin sisällä konseptitodistuksen julkaisemisesta. "Hyökkäysikkunat ovat romahtaneet tunteihin, ja nollapäivä- sekä n-päivän haavoittuvuuksia aseistetaan nopeammin kuin perinteiset paikkaussykli pysyvät perässä", CrowdStriken vastatoimintaoperaatioiden johtaja Adam Meyers kertoi Cybersecurity Divelle.cybersecuritydive+1
Raportti tunnisti kiinalaistaustaiset Vault Panda- ja Nexus Panda -ryhmät, jotka hyödyntävät tekoälyä kriittisten vikojen hyödyntämiseen 24 tunnin sisällä julkistamisesta, kun taas Pohjois-Koreaan kytketty ryhmä injektoi haitallisen paketin 131 luotettuun Mastra AI -kehykseen toimitusketjuhyökkäyksessä. CrowdStriken mukaan tekoälyä hyödyntävien vastustajien hyökkäykset lisääntyivät 89 % viime vuoden aikana.theregister+1
Erillisessä Dataminrin vuoden 2026 puolivälin uhkakuvauksessa todettiin, että organisaatioiden mediaaniaika haavoittuvuuksien paikkaamiseen on kasvanut 43 päivään, mikä on jyrkässä ristiriidassa hyökkääjän keskimääräisen 29 minuutin murtautumisajan kanssa. Raportti huomautti myös, että kiristysohjelmat vastasivat 25 %:sta vahvistetuista kyberturvallisuustapahtumista vuonna 2026.scworld
Cisco Talos -tutkijat julkaisivat maanantaina havaintoja, jotka osoittavat, että tekoälyn turvakaiteet, joiden on tarkoitus estää malleja auttamasta hyökkäyksissä, ovat helposti kierrettävissä. Monissa tapauksissa hyökkääjien tarvitsi vain väittää omistavansa kohdeinfrastruktuurin tai esittää pyynnöt bug bounty -harjoituksena saadakseen täyden yhteistyön tekoälypohjaisilta koodaustyökaluilta. "Emme kohdanneet mitään hienostunutta koodausta tai tekniikoita, jotka olisi suunniteltu huijaamaan malleja", Talos-tiimi kirjoitti. "Useimmiten se oli yksinkertainen 'minulla on lupa tehdä tämä', ja malli suostui".theregister
Havainnot ovat käynnistäneet aallon toimittajien ilmoituksia Black Hatissa. Xage Security laajensi kriittisten resurssien suojausalustaansa kattamaan nykyaikaiset digitaaliset resurssit käyttämällä identiteettipohjaista mikrosegmentointia. Kymmenet muut toimittajat ilmoittivat autonomisista turvallisuusominaisuuksista, mukaan lukien SentinelOne hallitulla suljetun silmukan vasteella, Cycode agenttipohjaisilla korjaustyönkuluilla ja Miggo Security tekoälyllä luoduilla hyökkäysten lieventämistoimilla.globenewswire+1
"Turvallisuusala on käyttänyt vuosikymmeniä yrittäen poistaa haavoittuvuuksia nopeammin kuin vastustajat voivat hyödyntää niitä. Tekoäly tekee tästä kilpailusta yhä mahdottomamman voittaa", sanoi Xage Securityn toimitusjohtaja Duncan Greatwood. "Kyberturvallisuuden seuraava aikakausi määritellään altistumisen hallinnalla".globenewswire