Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

securitybrief+1smbtech+1securitybrief+1Kiinan, Venäjän, Pohjois-Korean ja Iranin valtiolliset kyberryhmät ovat siirtäneet generatiivisen tekoälytietotekniikan toimintansa reuna-alueilta keskiöön siinä, miten ne etsivät haavoittuvuuksia, rakentavat haittaohjelmia ja navigoivat murretuissa verkoissa, käy ilmi Trend Micron yritystietoturvayksikkö TrendAI:n tiistaina julkaisemasta raportista .
Yhtiön H1 2026 APT Activity Roundup -raportti, joka kattaa tammi-kesäkuun välisen toiminnan, havaitsi edistyneiden valtiollisten hyökkääjien (APT) käyttäneen tekoälyä useammassa murtautumisen elinkaaren vaiheessa kuin yhdelläkään aiemmalla yhtiön seuraamalla puolivuotisjaksolla.securitybrief+2
Raportin hätkähdyttävimpiin löydöksiin kuuluu se, että Kiinaan kytkeytyvät hyökkääjät käyttivät generatiivista tekoälyä haittaohjelmien jatkuvaan jatkokehitykseen niin kutsutun ”vibe codingin” avulla. Siinä koodia rakennetaan ja parannetaan keskustelunomaisten kehotteiden kautta perinteisten kehitysmenetelmien sijaan. Ainakin yhdessä dokumentoidussa tapauksessa tekoälyagentti suoritti kohdeverkossa itsenäisesti tiedustelua ja liikkui järjestelmästä toiseen ilman ihmisen suoraa ohjausta kyseisten vaiheiden aikana.smbtech+1
"Tekoäly on lakannut olemasta hyökkääjien sivutyökalu, ja siitä on tullut itse operaatioon integroitu tiimikaveri", TrendAI:n kyberrikostutkimuksen johtaja Robert McArdle sanoi yhtiön tiedotteessa. "Puolustajien on nyt oletettava, että murron toisessa päässä oleva vastustaja ei välttämättä ole komentoja kirjoittava ihminen, vaan suunnitelmaa toteuttava järjestelmä."newsroom.trendmicro
Venäjään kytkeytyvä Pawn Storm -ryhmä aloitti vuoden hyödyntämällä Officen nollapäivähaavoittuvuutta ja piti yllä painetta Ukrainaa sekä hallintoon, puolustukseen ja sota-apuun liittyviä organisaatioita kohtaan koko jakson ajan. Pohjoiskorealaiset toimijat sisällyttivät kaupallisia tekoälytyökaluja kampanjoihinsa ja saastuttivat laajalti käytetyn ohjelmistopaketin toimitusketjuhyökkäyksessä, joka oli suunnattu jatkokehittäjille.securitybrief+1
Iraniin kytkeytyvä Earth Vetala -ryhmä etsi järjestelmistä tuoretta Ivantin haavoittuvuutta vain muutaman päivän kuluttua sen julkistamisesta. Muut Iraniin kytkeytyvät toimijat hyökkäsivät internetiin kytkettyyn operatiiviseen teknologiaan ja peukaloivat polttoainesäiliöiden mittareita Yhdysvalloissa. Tämä muistuttaa siitä, että valtion tukemat ryhmät ovat edelleen valmiita puuttumaan järjestelmiin, joilla on reaalimaailman turvallisuusvaikutuksia.smbtech+1
Raportti nostaa esiin myös luotettavien pilvialustojen, kehittäjätunnelien, lohkoketjujen ja tekstinjakosivustojen kasvavan käytön hallinta- ja komento-infrastruktuurin kätkemisessä, mikä vaikeuttaa verkkotason havainnointia. ADINT-niminen valvontatekniikka, joka kerää sijainti- ja laitetietoja verkkomainoshuutokaupoista ilman haittaohjelmien asentamista, tuo mukanaan vielä yhden huolenaiheen.securitybrief+1
Haittaohjelmapalvelujen leviäminen ja jaetut työkalut hämärtävät rajoja valtion tukeman ja rikollisen toiminnan välillä. Löydökset julkaistaan samalla, kun Australian, Uuden-Seelannin ja muiden maiden hallitukset ovat antaneet toistuvia varoituksia kriittiseen infrastruktuuriin kohdistuvista valtiollisten toimijoiden murtautumisyrityksistä. Aikaikkuna haavoittuvuuden julkistamisen ja sen hyväksikäytön välillä on lyhentynyt, mikä tarkoittaa, että tavanomaisiin päivityssykleihin luottavat organisaatiot altistuvat hyökkäyksille ennen kuin korjauksia ehditään asentaa.securitybrief+1