Lühidalt: Tehisintellekt lühendab dramaatiliselt turvaaukude ärakasutamise aega ning sunnib ümber kujundama juurdepääsukontrolli, tarneahela vastutust ja haavatavuste haldust.
Lõuna-Korea turvaekspert ja Steelioni tegevjuht Park Chan-am näeb tehisintellektil põhinevate küberrünnakute vastu kolme põhimõttelist sammast: juurdepääsukontroll, tarneahela haldus ja inimliku kontrolli tagamine. Tehisintellekti ajastul lüheneb turvaaukude ärakasutamise aeg nädalatelt päevadele – millel on tohutu mõju ettevõtete vastutusele kolmandate osapoolte tarkvara suhtes.
Park Chan-am, tuntud kui „Genius Hacker”, tegutseb Korea valitsusasutuste turvanõunikuna ning hoiatas 15. Information Security Day üritusel rünnakukäitumise põhjalike muutuste eest. Kui varem kulus ettevõtete süsteemidest ärakasutatavate turvaaukude tuvastamiseks vähemalt neli nädalat, siis nüüd võimaldab tehisintellekt seda teha vähem kui ühe päevaga.
See kiirenemine muudab vastutusmudelit põhjalikult: paigaldatud tarkvara ei ole enam pelgalt tarnija probleem, vaid muutub osaks ettevõtte süsteemist. Sellega nihkub vastutus tootjatelt tegutsevatele organisatsioonidele – eriti kriitiline on see tarneahelas, kus kompromiteeritud komponendid mõjutavad otseselt turvaseisundit.
Teine risk seisneb tehisintellekti agentide volituste haldamises. Model Context Protocol (MCP) võimaldab agentidel lugeda e-kirju, analüüsida dokumente ning juhtida sisemisi süsteeme. Probleemid, nagu endiste töötajate või allhankepartnerite säilinud õigused, mis varem kujutasid endast isoleeritud riske, võivad tehisintellekti automatiseerimise tõttu eskaleeruda tõsisteks turvaintsidentideks. Park rõhutab: õigused tuleb kavandada enne funktsioone, kogu MCP-protsess on üks ainus rünnakuvektor.
Kolmas pime nurk ilmneb kohalikes tehisintellekti testkeskkondades. Avatud lähtekoodiga mudelite eksperimentaalne juurutamine era- või ettevõtearvutites toob kaasa avatud pordid ja avatud serverid. 2024. aasta Ollama kaugkoodi täitmise (remote code execution) turvaauk paljastas algselt üle 1000 avatud serveri, ning see arv kasvas 2026. aastaks üle 300 000-ni. Tehisintellekti testimine ise on seega muutumas uueks turvariski allikaks.
Allikas: www.csoonline.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.