Lühidalt: Ettevõtte GenAI-süsteemidele antud liiga laiad õigused võivad kiirendada lunavararünnakuid; turvalise tehisintellekti kasutuselevõtu eelduseks on identiteedikontrollid ja vähimate õiguste põhimõttel toimiv juurdepääs.
Ettevõtte generatiivse tehisintellekti süsteemid võivad kiirendada lunavararünnakuid, kui tehisintellekti assistendid ja agendid saavad liiga laiad õigused või kasutavad kompromiteeritud identiteete. Identiteedikontrollid ja vähimate õiguste põhimõttel toimiv juurdepääs vähendavad neid riske otsustaval määral.
Generatiivse tehisintellekti mudelid ettevõtte keskkondades toovad kaasa uusi ründevektoreid. Kui tehisintellekti assistentidele ja autonoomsetele agentidele antakse liiga laiad õigused — näiteks juurdepääs failisüsteemidele, pilvesalvestusele või varundustaristule —, saavad ründajad neid kasutada hoovana, et lunavara kiiremini levitada ja kaitsemehhanismidest mööda hiilida.
Acronis juhib tähelepanu sellele, et riskide vähendamise võti peitub kolmes sambas: esiteks ranged identiteedikontrollid, mis tagavad, et juurdepääsu saavad ainult autentitud ja volitatud identiteedid; teiseks läbimõeldud juhtimisstruktuur, mis jälgib ja piirab tehisintellekti süsteeme; kolmandaks vähimate õiguste põhimõte, mille kohaselt saab iga süsteem — sealhulgas tehisintellekti agendid — ainult minimaalselt vajalikud õigused. Need meetmed vähendavad riski, et tehisintellekti süsteemid võimendavad kompromiteeritud või kuritarvitatud identiteetide mõju.
CISO-de jaoks tähendab see, et turvaline tehisintellekti kasutuselevõtt eeldab eelnevaid arhitektuuriotsuseid. Tehisintellekti süsteemid ei tohiks töötada administratiivsete ega kontrollimatute õigustega, vaid neid tuleks kasutada isoleeritud ja rangelt kontrollitud piirides, sarnaselt sellele, kuidas nullusalduse (Zero Trust) põhimõtteid rakendatakse traditsiooniliste IT-ressursside puhul.
Allikas: www.bleepingcomputer.com · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.