DI kibernetinės grėsmės: Anthropic sudėjo metus į MITRE žemėlapį

·


Anthropic DI kibernetinių grėsmių analizė pagal MITRE ATT&CK

DI kibernetinės grėsmės skamba kaip techninis terminas. Bet kai pažiūri praktiškai, čia yra labai žemiškas klausimas: kiek darbo darome rankomis tik todėl, kad niekas neprisėdo sutvarkyti proceso?

Anthropic sudėjo metų DI įgalintas kibernetines grėsmes į MITRE ATT&CK žemėlapį. Tai nėra teorinis popierius. Tai bandymas suprasti, kaip DI keičia atakų darbą.

Man tokiose naujienose visada įsijungia mažas vidinis buhalteris. Ne tas, kuris skaičiuoja sąskaitas, o tas, kuris klausia: kiek tai kainuos, kas prižiūrės ir kur gali lūžti?

KAS NUTIKO

Analizėje aprašomi atvejai, kai piktavališki veikėjai bandė naudoti Claude ar panašias sistemas žvalgybai, automatizavimui, kodui, dokumentacijai ir užduočių koordinavimui.

Čia ne ta vieta, kur norisi gąsdinti. Bet užsimerkti irgi kvaila. Kai įrankis padeda geram programuotojui, jis gali padėti ir blogam veikėjui. Skirtumas – tik tikslas.

KODĖL TAI SVARBU

MITRE ATT&CK leidžia saugumo komandoms matyti ne miglotą „DI grėsmę“, o konkrečius veiksmus: žvalgybą, prieigos bandymus, išlikimą sistemoje, duomenų rinkimą.

DI jau nebe vien langelis, į kurį įmetame tekstą. Jis jungiasi prie įrankių, moka kviesti servisus, gali veikti keliais žingsniais ir pradeda liesti tikrus verslo pinigus. Čia romantika baigiasi. Prasideda tvarka.

KĄ TAI REIŠKIA VERSLUI

Verslui tai reiškia, kad kibernetinis saugumas turi ruoštis ne vien naujiems įrankiams, bet ir greitesniam puolėjų darbui. Silpnos vietos bus randamos greičiau.

  • peržiūrėti, ar MFA įjungtas visur
  • mokyti darbuotojus atpažinti DI pagerintą phishingą
  • turėti incidento veiksmų planą
  • logus saugoti taip, kad juos būtų galima analizuoti

Pirmas žingsnis vis dar nuobodus: slaptažodžiai, prieigos, atsarginės kopijos, atnaujinimai. DI nekeičia bazinės higienos. Jis tik baudžia už jos nebuvimą greičiau.

KUR PASISLĖPUSI RIZIKA

Rizika – pirkti brangų saugumo įrankį, bet palikti senas admin paskyras be kontrolės. Puolėjui nereikia genijaus plano, jei durys praviros.

Blogiausia DI klaida dažnai neatrodo kaip klaida. Ji ateina gražiai parašytu sakiniu, mandagiu tonu ir labai užtikrintu veidu. Todėl verslui reikia ne tik įrankių, bet ir įpročio tikrinti.

KĄ PASIDARYTI ŠIĄ SAVAITĘ

Šią savaitę patikrinkite tris dalykus: MFA, atsarginių kopijų testą ir kas realiai turi administratoriaus teises.

Šaltinis: Anthropic.

DUK

Kas yra MITRE ATT&CK?

Tai kibernetinių atakų taktikų ir technikų žemėlapis, naudojamas saugumo komandų.

Kaip DI keičia grėsmes?

Jis gali pagreitinti žvalgybą, automatizuoti užduotis ir padėti kurti įtikinamesnes atakas.

Ką daryti mažai įmonei?

Pradėti nuo MFA, prieigų tvarkos, atsarginių kopijų ir darbuotojų mokymo.

Jei norite DI naudoti ne dėl mados, pradėkite nuo vieno proceso. Paimkite užduotį, kuri kartojasi kas savaitę, susirašykite žingsnius ir tik tada junkite įrankį. Daugiau praktinių DI taikymo pavyzdžių rasite MasterSprint.