Lühidalt: Tehisintellekti agendid võimaldavad küberturbemeeskondadel ohtude tuvastamist laiendada, kuid annavad samad automatiseerimisvõimalused ka ründajatele — samal ajal muudavad tehisintellektil põhinevate süsteemide ettearvamatus ja ühenduvusnõuded nende endi kaitsmise keeruliseks.
Check Point kasutab tehisintellekti agente ohuluure laiendamiseks ja toodete tõhusamaks testimiseks — samal ajal muudavad generatiivne tehisintellekt ja autonoomsed süsteemid ründajatele lihtsamaks kampaaniate automatiseerimise suures mahus ning uute sihtmärkide leidmise tehisintellektipõhises ettevõtte infrastruktuuris.
Check Point Software’i tehnoloogiajuht Jonathan Zanger kirjeldab praegust olukorda küberturbes kui sügavat murrangut — võrreldavat interneti tekkega. Ettevõte kasutab tehisintellekti agente oma ohutuvastuse laiendamiseks: punased meeskonnad, kes varem testisid tooteid turvaaukude leidmiseks käsitsi, töötavad nüüd 20 korda tõhusamalt. Umbes 300 tehisintellekti instantsi jälgib ja testib süsteeme pidevalt — see on inimeksperdi ja automatiseeritud analüüsi kombinatsioon, mis võimaldab kiiremini töötada välja uusi signatuure ründajate vastu ning tuvastada ja blokeerida kahtlasi võrke.
Kuid sama tehnoloogia annab võimu ka küberkurjategijatele. Generatiivne tehisintellekt langetab ründajate sisenemisläve: väiksemad ja kiiremad ohurühmad suudavad väiksema tehnilise pädevusega läbi viia õngitsuskampaaniaid, automaatselt luua pahavara ja kiirendada haavatavuste ärakasutamist. Selle tulemuseks on ründerühmade arvu kasv ja rünnakute kiirenemine. CISO-de jaoks tekib seega kahekordne väljakutse: nad peavad kaitsma mitte ainult olemasolevat infrastruktuuri, vaid ka üha enam ettevõtetesse juurutatavaid tehisintellektisüsteeme.
Üks kriitiline probleem peitub tehisintellekti agentide endi olemuses: erinevalt deterministlikest süsteemidest, mis annavad sama sisendi korral ennustatavaid väljundeid, ei käitu tehisintellekti agendid alati ettearvatavalt. Nad mõistavad loomulikku keelt ja tulevad toime mitmetähenduslikkusega, mis eeldab turvaarhitektuuris põhjalikke muudatusi. Lisaks tekib struktuurne konflikt: turbemeeskonnad soovivad tehisintellektisüsteemide ühendusi minimeerida, et piirata ründepinda. Tehisintellekti eestkõnelejad seevastu nõuavad andmete kogumiseks maksimaalset ühenduvust — mida rohkem ühendusi, seda suurem on risk ja ründepind.
Zanger hoiatab: kuigi generatiivne tehisintellekt kiirendab ja demokratiseerib tarkvaraarendust, kasutavad küberkurjategijad samu võimeid, et laiendada õngitsust, lunavara, pahavara ja haavatavuste ärakasutamist. Organisatsioonid peavad valmistuma keskkonnaks, kus ohud tekivad kiiremini ja suuremas mahus. Klassikalised kaitsestrateegiad — juurdepääsu piiramine ja käsitsi analüüs — enam ei piisa.
Allikas: www.csoonline.com · Avaldatud 10. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.