Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

siliconangleletsdatascience+1helpnetsecurityGoogle Alphabet Inc. -ის საფრთხეების ანალიტიკის ჯგუფმა 2026 წლის მესამე კვარტლის AI საფრთხეების ანგარიში 8 სექტემბერს გამოაქვეყნა. მასში ნათქვამია, რომ ხელოვნური ინტელექტი გახდა სტანდარტული ინსტრუმენტი კიბერდამნაშავეებისთვის, ფინანსურად მოტივირებული ჯგუფებიდან დაწყებული სახელმწიფო სპეცსამსახურებით დამთავრებული. ავტონომიური, აგენტებზე დაფუძნებული თავდასხმებისკენ სვლა იმაზე სწრაფად მიმდინარეობს, ვიდრე დამცველები ახერხებენ რეაგირებას.
"ამ ეტაპზე შეგვიძლია ვივარაუდოთ, რომ ყველა თავდამსხმელი გარკვეული ფორმით იყენებს AI-ს და მათმა ოპერაციებმაც გაუმჯობესება განიცადა," განუცხადა GTIG-ის მთავარმა ანალიტიკოსმა ჯონ ჰალტკვისტმა Cyber Magazine-ს. მან გააფრთხილა, რომ AI-ს აგენტურულმა გამოყენებამ შესაძლოა შექმნას "უფრო მასშტაბური და სწრაფი მოწინააღმდეგე".letsdatascience+1
ანგარიში, სახელწოდებით "მოთხოვნებიდან ავტონომიამდე: მოწინააღმდეგე AI-ს ევოლუცია", დოკუმენტურად ადასტურებს გადასვლას მარტივი AI-დახმარებიდან მრავალაგენტიან ჩარჩოებზე, რომლებიც თავდასხმებს მინიმალური ადამიანური ზედამხედველობით ახორციელებენ. ერთ-ერთ შემთხვევაში, ფინანსურად მოტივირებულმა ჯგუფმა კომპანიის ღრუბლოვანი ინფრასტრუქტურა გატეხა და ავტონომიური სისტემა ააწყო AI კოდირების ჩატბოტის, მოთხოვნებისა და წინასწარ კონფიგურირებული მარკდაუნ სცენარების გამოყენებით. სისტემამ მოწყვლადობები ექვს საათზე ნაკლებ დროში აღმოაჩინა, მოიპოვა ათასობით მონაცემი, შეცვალა IP მისამართები და შეცდომებიც თავად გამოასწორა.siliconangle+1
GTIG-ის თქმით, მათ ჯერ არ შეუნიშნავთ სრულად ავტონომიური თავდასხმის მილსადენები რეალურ გარემოში, თუმცა აღნიშნავენ, რომ თავდამსხმელების ექსპერიმენტები "მიუთითებს იმაზე, რომ AI-ს გამოყენება ამ მიმართულებით ვითარდება".helpnetsecurity
ანგარიშში დეტალურადაა აღწერილი, თუ როგორ ნერგავენ სახელმწიფო დაჯგუფებები AI-ს თავიანთ ოპერაციებში. რუსულმა დაჯგუფებამ, UNC5792, გამოიყენა AI მოდელები ავტომატური მონიტორინგის ბოტების შესაქმნელად, რომლებიც Telegram არხებს რუსეთის ხელისუფლებისთვის საჭირო ინფორმაციის მოსაპოვებლად აანალიზებენ. სხვა რუსულმა ჯგუფმა, Sandworm-მა (ასევე ცნობილი როგორც APT44), უკრაინის წინააღმდეგ ოპერაციებში Gemini ჩართო სოციალური ინჟინერიისთვის, პაროლების გამოსაცნობად Python სკრიპტების დასაწერად და Gemini API-სთან პირდაპირი ინტერფეისისთვის. ჩინეთთან დაკავშირებულმა ჯგუფმა სცადა Gemini გამოეყენებინა ავტომატური შეღწევადობის ტესტირების ჩარჩოს შესაქმნელად, თუმცა Google-მა შესაბამისი რესურსები მის ამოქმედებამდე დაბლოკა.letsdatascience+1
კიბერუსაფრთხოების ექსპერტები თანხმდებიან, რომ AI-მ საფრთხეების ფუნდამენტური ლანდშაფტი კი არ შეცვალა, არამედ გააძლიერა. როგორც იმავე დღეს გამოქვეყნებულ InformationWeek-ის ანალიზშია აღნიშნული, "თავდამსხმელების არსენალში ყველაზე ეფექტური იარაღი კვლავ ფიშინგი, მონაცემთა ქურდობა და სოციალური ინჟინერიაა. განსხვავება ისაა, რომ AI ეხმარება მათ ამ თავდასხმების უფრო სწრაფად, მასშტაბურად და ისეთი დახვეწილობით განხორციელებაში, რაც ადრე რთული იყო".informationweek
სოციალური ინჟინერია არის სფერო, რომელიც ყველაზე მეტად შეიცვალა. AI-ს ახლა შეუძლია შექმნას თითქმის შეუმჩნეველი ფიშინგ-ელფოსტები, რეალისტური ყალბი დოკუმენტები და Deepfake აუდიო ან ვიდეო, რომელიც დამაჯერებლად ბაძავს ხელმძღვანელებსა და ბიზნესპარტნიორებს. ჰალტკვისტი აფრთხილებს, რომ მისი მთავარი საზრუნავი სიჩქარეა: "დამნაშავეები, ისევე როგორც ისინი, ვინც მასობრივი თავდასხმა ექვს საათში განახორციელა, უპირატესობას მიანიჭებენ ისეთ თავდასხმებს, რომლებზეც ჩვენ ვერ ვასწრებთ რეაგირებას".siliconangle+1