Hiinaga seotud häkkerid kahekordistasid rünnakute arvu pärast tehisintellekti kasutuselevõttu
Hiinaga seostatavad küberkurjategijad on pärast tehisintellekti mudelite integreerimist oma operatsioonidesse suurendanud rünnakute sagedust enam kui kahekordselt. Taiwani uuringufirma TeamT5 raporti kohaselt kasutatakse AI-tööriistu nii sihtmärkide luureks kui ka keeruka pahavara loomiseks.
TehnoloogiaTaiwani küberjulgeoleku ettevõte TeamT5 on tuvastanud märkimisväärse muutuse Hiinaga seotud häkkerite tegevuses. Pärast tehisintellekti mudelite integreerimist oma igapäevasesse töösse on rünnakute arv kasvanud üle kahe korra. Ründajad on delegeerinud rutiinsed protsessid, nagu süsteemide skaneerimine ja haavatavuste otsimine, automatiseeritud süsteemidele, mis võimaldab neil operatsioone kiiremini läbi viia.
Tehisintellekt kiirendab rünnakuid
Analüüs näitab, et tehisintellekti ei kasutata üksnes lihtsate ülesannete täitmiseks. Ründajad rakendavad mudeleid ka keeruka pahavara väljatöötamiseks ja rünnakuetappide planeerimiseks. Uuringus märgiti, et häkkerite seas on populaarsed DeepSeek mudelid, kuna need on kuluefektiivsed. Lisaks on tuvastatud juhtumeid, kus kasutati ka lääne päritolu tehnoloogiaid, sealhulgas ChatGPT-d ja Claude Code'i tööriistu.
Ühes konkreetsemas vahejuhtumis, mida uuringufirma kirjeldas, õnnestus ründajatel tungida ühe analüütilise keskuse arvutivõrku. Häkkerid hankisid töötaja Signal-sõnumirakenduse andmebaasi koopia ning kasutasid seejärel vestlusbotti, et kirjutada skript, mis aitaks andmeid dekrüpteerida.
Ohtlikud rünnakud Taiwani riigisüsteemide vastu
Taiwani valitsussüsteemide vastu suunatud küberrünnakutes on kasutatud autonoomseid tehisintellekti agente, mis suudavad ise kohandada oma taktikat vastavalt kaitsemeetmetele. Uurijad tuvastasid 12 erinevat rünnakulainet, mille käigus rikuti 85 kasutajakontot. Need agendid tegutsesid iseseisvalt, otsides pidevalt süsteemides nõrku kohti ja muutes oma strateegiat, kui esimesed katsed läbi kukkusid.
Samasuguseid tehnoloogia kasutamise suundumusi on märgatud ka Põhja-Korea päritolu küberkurjategijate puhul, kes kasutavad AI-d rünnakute automatiseerimiseks. See tendents tähistab uut etappi küberjulgeoleku maastikul, kus ründajad suudavad ressursse säästa ja rünnakuid massiliselt skaleerida.
Ava rakenduses →