Sunʼiy intellektdan foydalanadigan hujumkorlar imkoniyatlari va tashkilotlarning himoya vositalari oʻrtasidagi farq
Batafsil
TechCentral
techcentral.co.za

Sunʼiy intellektdan foydalanadigan hujumkorlar imkoniyatlari va tashkilotlarning himoya vositalari oʻrtasidagi farq

Tarixan kiberqarshi uchun asosiy cheklov malakali inson xodimlari boʻlgan. Jangovar ishlar haftalar davomida olinar edi, eksploitlarni ishlab chiqish yuqori ekspertiza talab qilardi, muvaffaqiyatli fishing esa yozuvchi koʻnikmalarini talab qilardi. Har bir singoptirish urinishi operatorning vaqtini olardi, bu koʻpincha tashkilotlarni jozibador maqsadlardan uzoqlashtirardi.

Biroq, hujumiy sunʼiy intellektning paydo boʻlishi bu cheklovni bartaraf etdi va shu bilan birga oʻrta tashkilotlarni ular bilmasligi mumkin boʻlgan maʼlum bir darajadagi himoyadan mahrum qildi.

Hujumlarda nima oʻzgardi

Endi har bir hujum bosqichi avtomatlashtirilgan va arzonroq boʻldi. Yangi zaiflik bir necha hafta oʻrniga bir necha daqiqada qurolga aylantirilishi mumkin. Jangovar faollik uzluksiz va avtonom ravishda amalga oshiriladi. Fishing xabarlari har bir maqsad uchun shaxsiy ravishda, mahalliy tilda, haqiqiy yetkazib beruvchilar va odamlar nomidan yaratiladi. Eng muhim oʻzgarish malaka chegarasining qulashishi boʻldi: hujumiy imkoniyatlar endi oʻrganish orqali emas, balki ijaraga olinadi.

Bu hodisalar maʼlumotlarida aks etadi. Unit 42 tomonidan 2026 yilgi Global insidentlarga javob berish hisobotiga koʻra, eng tezkor chorakda dastlabki kirishdan maʼlumotlarni tasdiqlangan eksfiltratsiyagacha boʻlgan vaqt 72 daqiqani tashkil etdi, bu oldingi yilga nisbatan hujum muddatlarining taxminan toʻrt barobar qisqarishini koʻrsatadi. Bundan tashqari, CrowdStrike tomonidan tayyorlangan 2026 yilgi Global tahdidlar hisoboti oʻrtacha izolyatsiyadan chiqish va yon tomonga harakatlanishga oʻtish vaqtining 29 daqiqa ekanligini koʻrsatadi. Unit 42 shuningdek, dastlabki kirishning taxminan 65% CVE (dasturiy taʼminotning keng jamoatchilik kataloglangan zaifligi) emas, balki identifikatsiya maʼlumotlariga asoslanganligini aniqlaydi: bu haqiqiy hisoblar, oʻgʻirlangan tokenlar, bulutni notoʻgʻri sozlash va umuman hal qiluvchi ahamiyatga ega boʻlmaydigan ishonch munosabatlari haqida bormoqda.

Muammo faqat korporativ boʻlib qolmadi

Avtomatlashtirish daromadga qarab maqsad tanlamaydi. Jangovar faollik bepul va doimiy boʻlganda, qamrov hamma uchun bir vaqtning oʻzida tarqaladi: bu oʻrta bozordagi ishlab chiqaruvchi, xususiy kasalxonalar guruh, shahar kommunal xizmati yoki katta bankning qirq nafar xodimiga ega yetkazib beruvchi boʻlishi mumkin, va ular ham katta korporatsiyalar bilan birga zarba ostida turadi.

Shunday qilib, maxfiylik endi himoya mezoniga aylandi emas: kichik boʻlish koʻpincha kichikroq jamoaning xuddi shu mashinaga qarshi kurashishi degani. Kichik tashkilotlar kimga xizmat qilishiga qarab hujumga uchraydi, chunki kattaroq mijozga kengaytirilgan kirishga ega yetkazib beruvchi mijozning oʻzining chegarasidan kirishdan arzonroq yoʻl hisoblanadi.

Himoyachi tizimidagi tuzilmaviy kamchilik

Ikki tomonni solishtirganda, noaniqlik kuch yoki byudjetda emas. Hujumkor uzluksiz, integratsiyalashgan operatsiyani yagona maqsad va oʻchirish imkoniyati boʻlmagan holda amalga oshiradi. Himoyachi oltita yoki undan ortiq vositalardan foydalanadi, ularning har biri faqat rasmdagi qismini koʻradi: skaner, oxirgi nuqta aniqlash va reaksiya tizimi (EDR), bulut xavfsizlik holatini boshqarish (CSPM), identifikatsiya va kirishni boshqarish (IAM), xavfsizlik maʼlumotlari va hodisalar boshqaruv tizimi (SIEM) hamda xatarlar va muvofiqlikni boshqarish (GRC). Har bir vosita oʻz sohasida malakali, ammo hech biri ular orasidagi yoʻlni koʻrmaydi, aynan u yerda singoptirish sodir boʻladi.

Tasdiqlash ham shu sxemaga amal qiladi: choraklik singoptirish, hajmi cheklangan, yilning katta qismini sezilmay qoldiradi. Ustuvorlik berish yanada yomonroq, chunki oʻrta infratuzilma mustaqil ravishda jiddiy darajasiga koʻra saralangan oʻn minglab aniqlangan muammolarni oʻz ichiga oladi, ammo ulardan faqat kichik qismi hujumkor oʻtishi mumkin boʻlgan yoʻlda joylashgan.

Muvozanatni tiklash

Paritet skanerlash miqdorini oshirish orqali erishilmaydi. U hujumkorning oʻz modelini qabul qilish orqali erishiladi: barcha aktivlar, identifikatorlar, hisoblar va zaifliklarning yagona grafini qurish va uning ustidan qarshi tomon qilganidek oʻtish, shunda xavf shunchaki topilgan muammo emas, balki yoʻlning xususiyati boʻladi. Toʻgʻrilash roʻyxatiga kiritilishidan oldin zanjirning dalillab ishlashini tekshirish kerak. Va bu siklni choraklik emas, balki uzluksiz ishga tushirish kerak.

Bu Gartner tomonidan tasvirlangan uzluksiz tahdidni boshqarish konsepsiyasiga mos keladi, ammo CTEM dasturlariining aksariyati bir soʻzda toʻxtab qoladi. Doirani aniqlash, aniqlash, ustuvorlik berish, tekshirish va mobilizatsiya bosqichlarini qoʻlda bajarish mumkin. Biroq, ularning uzluksiz bajarilishi agentiyaviy AI tomonidan taʼminlanadigan avtomatlashtirishni talab qiladi.

RedRok kompaniyasi shu boʻshliqni toʻldirish uchun yaratilgan. Har biri infratuzilmaning oʻz nuqtai nazariga masʼul boʻlgan toʻrtta agent oʻz topilmalarini yagona tasdiqlangan grafga birlashtiradi, shunday qilib, hech bir alohida agent koʻra olmagan yoʻl bitta dalillab isbotlangan zanjirga aylanadi. Zanjirlar katalog xizmati yoki host-bastion kabi umumiy infratuzilmalarda birlashgani sababli, RedRok choʻqqilarni hisoblaydi: tipik infratuzilmada uchta tuzatish oʻn birta tasdiqlangan zanjirdan toʻqqiztasini yoʻq qiladi. Tuzatish boʻyicha fiksatsiya qilingan quvvat keyin real xavfning norivoj kamayishini taʼminlaydi, bu esa direktorlar kengashiga tushunarli yagona holat koʻrsatkichi sifatida ifodalanadi.

Hujumkorlar bu jangning oʻz tomonini avtomatlashtirishdi. Himoyachilar ham shunday qila oladilar, va ular buni qilmaguncha, noaniqlik faqat ortib boradi.

Mashhur