Skip to content

Tehisintellekt kiirendab nõrkuste avastamist: CISO-d peavad turvauuenduste haldamise uuesti mõtestama

Lühidalt: CISO-d peavad regulaarsetelt turvauuenduste tsükleilt üle minema riskipõhisele „just-in-time” paikamisele, mis toetub reaalajas exploitimisteabele, kuna tehisintellektitööriistad paljastavad nüüd nõrkuseid tohutus mahus.

Tehisintellektil põhinev nõrkuste avastamine tuvastab turvaauke kiiremini kui kunagi varem — traditsioonilised, ajastuse alusel toimivad turvauuenduste tsüklid ei suuda sellega enam sammu pidada. Turvaeksperdid nõuavad seetõttu nõrkuste haldamise strateegia põhjalikku ülevaatamist.

Tehisintellektisüsteemid, nagu Claude Mythos, kiirendavad märkimisväärselt nõrkuste avastamist ja viitavad struktuursele muutusele küberturvalisuse maastikul. Selliste asutuste kui Ühendkuningriigi National Cyber Security Centre hinnangul toob see kaasa turvauuenduste vajaduse hüppelise kasvu. Turvaeksperdid hoiatavad, et enamikul organisatsioonidel on juba praegu raskusi teadaolevate turvaaukude kiire kõrvaldamisega — tehisintellekti tekitatud lisainfo laine võib meeskonnad üle koormata ja suurendada lõhet probleemi avastamise ja selle lahendamise vahel.

Traditsiooniline turvauuenduste haldamise mudel loodi ajaks, mil nõrkuste avastamine toimus inimuuringute tempos: teadlane leiab vea, teatab sellest, väljastatakse CVE, tootja saadab paranduse, ettevõtted testivad ja juurutavad seda — protsess, mille mediaankestus on Verizoni andmebaasi järgi tüüpiliselt 43 päeva. Autonoomsed tehisintellektisüsteemid murravad selle mudeli täielikult: tehisintellektisüsteem ei oota GitHubis avaldatud kontseptsiooni tõestust ega CVSS-skoore armatuurlaudadel, vaid leiab nõrkuse, kinnitab selle ärakasutatavuse ja tegutseb koheselt.

Muhammad Yahya Patel, Huntressi vCISO, nõuab paradigma muutust riskipõhiste, pidevate lähenemisviiside suunas, mis on seotud reaalajas exploitimisteabega, selle asemel et ootama jääda turvauuenduste akendele, mis jätavad ärakasutamisvõimaluse päevadeks või nädalateks avatuks. RunSafe Security esindaja Shane Fry väidab, et paikamine kui turvastrateegia on juba aastaid kriisis ning tehisintellektiga kiirendatud avastamine on selle olukorra veelgi teravamaks muutnud. Virtuaalne paikamine — ehk ärakasutamiskatsete blokeerimine turvalisuse kihi tasandil — võib mängida oma rolli, kuid ei sulge lõhet.

Selle asemel peaksid turvameeskonnad liikuma ennetavate strateegiate poole, mis muudavad vigade ärakasutamise võimatuks. Forescouti turvaanalüütika asepresidendi Rik Fergusoni hinnangul eeldab see kontseptsiooni, mida nimetatakse „Assume Autonomy”: organisatsioonid peavad looma pideva ülevaate oma varadest, teadma täpselt, millised süsteemid neil on, kus need asuvad ja millisele praegusele ohustatusele need on avatud. Just-in-time paikamine — paranduste tähtsuse järjekorda seadmine ja juurutamine praeguse exploitimisteabe alusel — on taotletav eesmärk, kuid eeldab, et ettevõtetel on olemas selleks vajalik baasinfrastruktuur.


Allikas: www.csoonline.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.

Share on: