Kokkuvõtvalt: Tehisintellekti agendid automatiseerivad terveid ründeahelaid ega vaja selleks nullpäevahaavatavusi, vaid kasutavad süsteemselt ära teadaolevaid turvaauke ja konfiguratsioonivigu masina kiirusel.
Ohus olevad osapooled kasutavad üha enam tehisintellekti agente, et automatiseerida kõiki küberrünnakute etappe — külgsuunalisest liikumisest kuni pilvekeskkondade kompromiteerimiseni. Sellest tulenev ründekiirus käib klassikalistele kaitsemehhanismidele üle jõu.
Sygnia turbeuurijad dokumenteerisid hiljuti rünnaku pilvekeskkonna vastu, mille käigus tehisintellekti toel tegutsevad ohus olevad osapooled ahendasid kokku kümneid teadaolevaid turvaauke: veebirakenduste vigadest ja AWS-i konfiguratsioonipuudustest kuni ohustatud saladusteni versioonihaldussüsteemides ja CI/CD-torujuhtmetes. Automatiseerimine võimaldas ründajatel tuvastada mandaate, koguda saladusi, kaardistada pilvekeskkonda, eksfiltreerida andmeid ning luua mitu püsivuspunkti vaid mõne tunniga — tegevused, mis oleksid käsitsi teostatuna võtnud nädalaid või kuid.
Teine juhtum, mille turbeettevõte Sysdig dokumenteeris nime „JadePuffer” all, näitab, et tehisintellekti agendid ei vaja nullpäevahaavatavusi: rünnak kasutas ära CVE-2025-3248, üle aasta vana turvaauku tehisintellekti agentide loomise tööriistas Langflow. Autonoomne agent teostas iseseisvalt mandaatide kogumist, teenuste kaardistamist ja püsivuse loomist. Toronto Ülikooli teadlased näitasid lisaks, et tehisintellektipõhised iserepliseeruvad ussid on võimelised autonoomselt kompromiteerima kümneid simuleeritud süsteeme.
Kesksed järeldused CISOdele: klassikaline eeldus, et turvaintsidendid nurjuvad keerukate tehnikate tõttu, enam ei kehti. Bonfy.ai tegevjuht Gidi Cohen sõnastab selle selgelt: „Enamik turvaintsidente ei nurju mitte tehisintellektipõhise kaitse puudumise, vaid parandamata süsteemide, avatud teenuste ja nõrkade identiteedikontrollide tõttu.” Tehisintellekt üksnes kiirendab nende põhiliste turvaaukude ärakasutamist.
Intsidentidele reageerimise seisukohalt tähendab see struktuurset nihet: eristavaks teguriks ei ole enam rünnakute keerukus, vaid ärakasutamise kiirus ja ulatus. Organisatsioonid peavad oma kaitsemeetmed ümber kalibreerima, et toimida keskkonnas, kus ründajad tegutsevad masina kiirusel, samas kui traditsioonilised, käsitsi teostatavad turvaprotsessid kaotavad oma tähtsust.
Allikas: www.csoonline.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.