Lühidalt: Ilma loamehhanismideta automatiseeritud tehisintellekti agendid muutuvad kasutatavaks vahendiks võrkudevaheliseks järelekspluateerimistegevuseks.
Ründaja paigaldas tehisintellekti abilise Hermes renditud serverisse, lülitas kriitiliste käskude turvakinnituse välja ja suunas süsteemi Tai rahandusministeeriumi vastu. Agent tegutses ministeeriumi võrgus iseseisvalt.
Ründaja paigaldas laialdaselt kasutatava tehisintellekti abilise Hermes renditud serverisse ja lülitas välja kaitsemehhanismi, mis küsib kriitiliste süsteemitoimingute puhul kinnitust. Seejärel suunas ta süsteemi Tai rahandusministeeriumi (Thai Ministry of Finance) võrgu vastu – asutuse vastu, mis haldab riigi eelarvet ja maksukogumist.
Tehisintellekti agent liikus ministeeriumi võrgu osades iseseisvalt, teostas võrguskaneerimist, tuvastas süsteeme õiguste eskaleerimise võimaluste osas ja otsis läbi failisüsteeme. See kasutusjuht illustreerib ründejärgset stsenaariumi: agent toimib automatiseeritud uurimis- ja liikumisvahendina, mis navigeerib süsteemide vahel ilma inimese sekkumiseta.
Infoturbejuhtidele (CISO) kujutab see juhtum endast funktsionaalselt uut ohuklassi. Kui tavapärased automatiseerimistööriistad on läbitungimistestides ja pikaajalistes sihitud rünnakukampaaniates (APT) juba juurdunud, siis tehisintellekti agendid võimaldavad kvalitatiivselt teistsugust võrgu luuret: nad suudavad kontekstitundlikult reageerida ootamatutele süsteemidele, analüüsida konfiguratsioone ja kohandada ründeteid – seda kõike ilma, et ründaja peaks olema pidevalt kohal. Väljalülitatud turvakinnitus eemaldab sealjuures viimase inimliku kontrollikihi.
Organisatsioonid peaksid seadma oma keskkondades kasutatavad tehisintellekti agendid (sh teenustena, API-de kaudu või pilves) järelevalve alla, keskendudes ebatavalistele süsteemikutsetele ja võrgutegevuse mustritele. Sama olulised on tarneahela riskid, mis tulenevad majutatud või kolmandate osapoolte hallatavast tehisintellekti infrastruktuurist, millest agente võidakse suunata sisemiste süsteemide vastu.
Allikas: thehackernews.com · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.