Ründajad hoiduvad üha enam avastamissüsteemidest kõrvale, kuritarvitades pahavara kasutamise asemel legitiimseid süsteeme ja tehisintellektil põhinevat pahavara genereerimist.
Tehisintellekti agendid automatiseerivad terveid ründeahelaid ega vaja selleks nullpäevahaavatavusi, vaid kasutavad süsteemselt ära teadaolevaid turvaauke ja konfiguratsioonivigu masina kiirusel.
Häkkerid juhivad PHP-paneeli abil reaalajas võltsitud pääsuvõtme registreerimislehti, et hiireka mitmeastmelisest autentimisest mööda minna ja tungida Microsoft 365 kontodesse.
Turvaintsidendid ei teki sageli mitte keerukate rünnakute, vaid tähelepanuta jäänud seadistuste, korduvkasutatavate ressursinimede ja talutud vääradministreerimise tõttu.
Ohustatud AI-lüüsid võimaldavad ründajatel pääseda otse ligi tehisintellektimudelitele, pilveinfrastruktuurile ja IAM-andmetele, mistõttu on need muutunud ettevõtete kompromiteerimise kriitiliseks vektoriks.
Autonoomsed tehisintellekti agendid vajavad nullusalduse (zero-trust) juhtimismudelit ja täielikku nähtavust agentide identiteetide üle, kuna nende masinatevaheline suhtlus käib traditsioonilistest turvaperimeetritest üle.
Üksik ründaja näitas ette, kui ohtlik on volitusandmete varguse ja automatiseeritud tehisintellekti töövoogude kombinatsioon: AWS-keskkonna läbimurdmine õnnestus vähem kui kolme päevaga.
16 aastat vana KVM-i turvanõrkus (CVE-2026-53359) võimaldab Intel/AMD-süsteemides virtuaalmasinast hostini põgeneda ning nõuab viivitamatuid kerneli värskendusi VM-ide isolatsiooni tagamiseks.