Skip to content

Black Hat USA 2026: viis peamist õppetundi CISO-dele

Lühidalt: Black Hat USA 2026 näitas, et tehisintellekti agentidest ja nende tarkvara tarneahelatest saab uus ründepind, samas kui olemasolevad telemeetriaallikad, näiteks GitHub, ja ekspertide juhitud tehisintellekti-uuringud avavad ühtaegu ka uusi kaitsevõimalusi.

Las Vegases toimunud Black Hat ja DEFCON konverentsidel olid tähelepanu keskmes tehisintellekt kui turbevahend ning autonoomsed tehisintellekti agendid kui uus ründepind. Viis ettekannet pakuvad konkreetseid lähtepunkte turvastrateegiate edasiarendamiseks.

Microsofti juht David Weston väitis oma pöördkõnes, et tehisintellekt muudab haavatavuste avastamise ja ekspluatide väljatöötamise järjest odavamaks ja kiiremaks. See õõnestab senist põhieeldust, mille kohaselt ründajad vajavad aega ja kaitsjad saavad reageerida reaktiivselt. Selle asemel, et püüda ründajatest kiiremini reageerida, kutsus Weston üles muutma süsteeme põhimõtteliselt vastupidavamaks: kasutades mälupääsu turvalisi keeli nagu Rust, tehisintellekti abil olemasolevate koodibaaside täiustamist ning automatiseeritud parandusi jäikade igakuiste paigaldustsüklite asemel.

Zenity teadlased paljastasid ulatusliku tarneahela ründe: manipuleeritud tehisintellekti „oskusi” – juhis- ja seadistusfaile, mis suunavad agentide käitumist tööriistadega – levitati turuplatsi skills.sh kaudu. Pahaloomulised oskused jäljendasid typosquatting’u abil populaarseid teenuseid Paperclip ja Browser Use ning neid laaditi alla üle 1,7 miljoni korra vähem kui kuu ajaga. Zenity paigutas juhtumi laiemasse trendi, kus rünnatakse tehisintellekti tarkvara tarneahelaid.

Microsofti Yossi Weizman ja Echo esindaja Mor Weinberger näitasid, et GitHub pakub juba praegu piisavalt telemeetriaandmeid, et tuvastada suur osa tarneahela rünnetest. Juhtumid nagu Shai-Hulud, Trivy ja Megalodon järgisid korduvaid mustreid: võltsitud commit-identiteedid, manipuleeritud sildid, workflow’de ja OIDC-tunnuste kuritarvitamine ning katsed jälgi kustutada. Neid tunnuseid saab GitHubi veebihaakide, API-de ja Giti metaandmete kaudu teisendada käitumispõhisteks tuvastusreegliteks. Teadlased avaldasid selleks avatud lähtekoodiga tööriista GitHub Threat Detector koos 30 sisseehitatud reegliga, mis töötab EDR-i sarnase mudeli järgi, kuid millel on autorite endi sõnul veel piiranguid – näiteks väljalülitatavad veebihaagid, kiiruspiiranguga API-d ja reaalajalise kontrolli puudumine.

PortSwiggeri teadlane James Kettle näitas, et tehisintellektil põhinev turbeuuring on kõige tõhusam siis, kui inimeksperdid määravad metoodika, sõelavad välja nõrgad tulemused ning kasutavad piiritlemiseks deterministlikku koodi, enne kui tehisintellektil lastakse iseseisvalt edasi töötada. Sellel põhimõttel töötav süsteem HTTP Terminator leidis sadu aktiivseid HTTP-päringute smuuglimise haavatavusi (HTTP-desünkroon), sai kätte ühe panga tegeliku API-võtme ning tuvastas uue haavatavusklassi nimega „Shared-Parser Confusion”.

CISO-de jaoks tähendab see vajadust võtta tehisintellekti agendid ja nende tarneahelad selgesõnaliselt riskihindamisse ja tarnijate kontrolli, kasutada olemasolevaid telemeetriaallikaid nagu GitHub senisest järjekindlamalt tuvastamiseks ning tugineda oma turbeuuringutes tehisintellekti rakendades kontrollitud, ekspertide juhitud protsessidele, mitte täisautonoomsetele süsteemidele.


Allikas: www.csoonline.com · Avaldatud 14. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: