832 užblokuotos paskyros: ką Anthropic pamatė DI kibernetikoje
·

DI kibernetinės grėsmės nebėra teorinis pokalbis konferencijoje. Anthropic paskelbė analizę, kurioje nagrinėjo 832 paskyras, užblokuotas dėl kenkėjiškos kibernetinės veiklos nuo 2025 m. kovo iki 2026 m. kovo.
Atvirai? Skaičius nėra toks didelis, kad skambėtų kaip pasaulio pabaiga. Bet jis pakankamai konkretus, kad nustotume kalbėti miglotai.
KĄ ANTHROPIC PADARĖ?
Įmonė paėmė 832 atvejus ir susiejo juos su MITRE ATT&CK sistema. Tai saugumo specialistų naudojama taktinių veiksmų ir technikų duomenų bazė, padedanti suprasti, kaip veikia atakos.
Kitaip tariant, jie ne tik pasakė „blogi žmonės naudoja DI“. Jie bandė sužymėti, kokiose atakos dalyse DI buvo naudojamas.
KODĖL TAI SVARBU VERSLUI?
Dalis vadovų dar galvoja, kad DI saugumas yra didžiųjų technologijų įmonių problema. Ne visai.
Jeigu jūsų įmonė turi el. paštą, klientų duomenis, svetainę, mokėjimus ar vidines sistemas, jūs jau esate tame žaidime. Net jei nenorite. DI gali pagreitinti tiek gynybą, tiek puolimą.
PUOLĖJAI IRGI TAUPO LAIKĄ
DI gali padėti rašyti įtikinamesnius sukčiavimo laiškus, analizuoti viešai prieinamą informaciją, ruošti scenarijus, versti tekstus, kurti kodo fragmentus. Tai nereiškia, kad kiekvienas modelis tampa hakeriu.
Bet reiškia, kad pigūs bandymai gali tapti greitesni ir tvarkingesni. O kai atakų daugiau, dalis jų vis tiek pataiko.
KĄ DARYTI BE PANIKOS?
Pirmas žingsnis nėra pirkti dar vieną stebuklingą saugumo įrankį. Pirmas žingsnis – susitvarkyti bazę.
- įjunkite kelių veiksnių prisijungimą;
- mokykite komandą atpažinti personalizuotus sukčiavimo laiškus;
- aprašykite, ką daryti gavus įtartiną užklausą;
- naudokite DI incidentų santraukoms, bet neleiskite jam priimti galutinio sprendimo;
- periodiškai peržiūrėkite prieigas.
Saugumas yra rutina. Ne herojiškas sprintas po incidento.
Šaltinis: Anthropic.
DUK
Kiek paskyrų analizavo Anthropic?
Anthropic analizavo 832 paskyras, užblokuotas dėl kenkėjiškos kibernetinės veiklos.
Kas yra MITRE ATT&CK?
Tai saugumo bendruomenės naudojama sistema, aprašanti atakų taktikas ir technikas.
Ar DI padidina kibernetines rizikas?
Taip, nes gali pagreitinti dalį puolėjų darbo, todėl įmonėms reikia stiprinti bazinius saugumo įpročius.
Jei DI jūsų įmonėje jau naudojamas, bet taisyklių dar nėra, pradėkite nuo aiškios tvarkos. Salvaro padeda ją susidėti praktiškai.


