Najnovija istraživanja sajber-bezbjednosti potvrdila su ono što je širi trend u cijelom digitalnom svijetu – za napade, ali istovremeno i za odbranu od hakera, sve više se koriste takozvani agenti jinteligencije, programi koji samostalno obavljaju zadatke, donose odluke bez stalnog nadzora i uputstava čovjeka.
Prerušavanje u prepoznatljive brendove
Omiljeni metod hakera je, po svemu sudeći, prerušavanje virusa i drugog zlonamjerno kreiranog softvera (malware) u popularne agente i servise VI.
„Kasperski“, jedna od vodećih svjetskih kompanija za sajber-bezbjednost, od početka godine otkrila je širom svijeta više od 92.000 takvih slučajeva, saopšteno je u Rimu na godišnjoj konferenciji „Kasperski Horizonti” (Kaspersky Horizons).
Lažni „Klod”, šta ako ga pokreneteIstraživački tim „Kasperskog” otkrio je novu hakersku akciju pod imenom „Silver Foks” (Silver Fox). U okviru operacije, napadači su distribuirali lažne aplikacije popularnog četbota „Klod“ (Claude) za Vindouz, Mek i Linuks.
Čim bi ih pokrenuli, virusi bi bili neprimjetno instalirani na uređaje žrtava, omogućavajući dugoročni pristup kompromitovanim sistemima i osjetljivim podacima.
Sajber-kriminalci zloupotrebljavaju prepoznatljive brendove kako bi namamili žrtve da preuzmu korumpirane fajlove – lažne aplikacije „Čet dži-pi-ti” (Chat GPT) činile su 49 odsto svih otkrivenih napada, dok su „Klod” (Claude) i „Džemini” (Gemini) učestvovali sa po 18 odsto.
Ransomver – ucjenjivački softver se može iznajmiti kao uslugaIstovremeno, polje napada se širi, jer obuhvata mobilne uređaje, usluge u oblaku i servere, dok vještačka inteligencija ubrzava i napade i odbranu – to je ključna poruka koju je na konferenciji prenio Andrea Fumagali, stručnjak za sajber-bezbednost i vještačku inteligenciju.
Posebno je istakao da se ransomver (ransomware) – softver koji zaključava podatke žrtve i traži otkup za njihovo oslobađanje – danas može iznajmiti kao usluga u okviru globalnih kriminalnih ekosistema.
Zašto uvijek kaskamo za hakerima?
Fumagali je naglasio da više nije pitanje da li će se napad dogoditi, nego kada i da li će odbrana biti spremna.
,,Uvijek smo iza napadača i reagujemo na napade – napadač je brži, oni inoviraju“, rekao je, dodajući da „napadači neprestano pretiču odbranu – inoviraju brže, sarađuju globalno u veoma koordinisanim ekosistemima i iskorišćavaju činjenicu da napadaču je dovoljan samo jedan uspjeh, dok odbrana mora da ih zaustavi u svim slučajevima”.
Klin se klinom izbija – agenti VI preuzimaju i odbranu
Rad je u velikoj mjeri već automatizovan, a u narednim godinama očekuje se da odbranu od hakera u sve većoj mjeri preuzimaju agenti vještačke inteligencije, posebno trenirani za potrebe sajber-bezbjednosti.
Ne samo da prikupljaju podatke, nego ih i interpretiraju i razumiju, otkrivajući sumnjivo ponašanje.
Ipak, Fumagali je naglasio da kritične odluke i dalje donose ljudi – i da ljudi i dalje ostaju najslabija karika u lancu sajber-bezbjednosti.
Dmitrij Galov, šef globalnog tima za istraživanje i analizu u „Kasperskom“, istakao je da agenti vještačke inteligencije smanjuju troškove i napada i odbrane.
Kao primjere naveo je masovni fišing, razvoj virusa uz pomoć vještačke inteligencije i automatizovano prikupljanje podataka.

„Najbolje što kompanije mogu da urade je da razmisle”
Prema istraživanju „Kasperskog”, 99 odsto ispitanih kompanija planira da koristi vještačku inteligenciju za sajber-bezbjednost – iako je stvarno usvajanje tih tehnologija u praksi i dalje skromno.
„Najbolje što kompanije mogu da urade je da razmisle“, poručio je Galov, aludirajući na raspoloženje u kojem entuzijazam prednjači ispred primjene.
Da li će VI zamijeniti hakere?
Upozorio je i da agenti vještačke inteligencije predstavljaju novu kariku u lancu snabdijevanja – oslonac na spoljne resurse stvara povezan ekosistem, ali i nove ranjivosti.
Među konkretnim prijetnjama izdvojio je lažne četbotove i viruse prerušene u alate vještačke inteligencije – poput lažnog „Kloda” za Vindous, Mek i Linuks, korišćenog za dugoročnu sajber-špijunažu i prikupljanje osjetljivih podataka.
Postoje, kaže, i napadi na samu vještačku inteligenciju – putem takozvanog ubacivanja prompta i trovanja sadržaja.
Agenti vještačke inteligencije neće zamijeniti napadače, napominje je Galov, nego će ih skalirati – to jest učiniti da njihovi napadi budu masovniji i dalekosežniji.
Mašine ne misle, ali ipak djeluju – ko je odgovoran?
Luana Lo Pikolo, viša savjetnica za tehnološko pravo i upravljanje vještačkom inteligencijom, podsjetila je da mašine ne misle – ali da ipak djeluju.
„Mi smo odgovorni – organizacije i korisnici sistema vještačke inteligencije. Naša odgovornost je da implementiramo vještačku inteligenciju na održivi način”, rekla je ona.
Istakla je da su potrebni jasni okviri upravljanja. „Potrebni su nam okviri upravljanja koji će precizno odrediti gdje je delegiranje prihvatljivo, gdje je ljudski nadzor nezamjenljiv i ko snosi odgovornost kada sistemi stupaju u interakciju po ogromnoj brzini i obimu“, zaključila je Luana Lo Pikolo.
Preporučeno
















