
კიბერუსაფრთხოების სფეროში ახალი ერა იწყება: Cisco Talos-ის მკვლევრებმა წარმოადგინეს ღია კოდის ჩარჩო CAIRN (Cognitive Artifact Intelligence Research Network), რომელიც ხელოვნურ ინტელექტზე დაფუძნებული მავნე პროგრამების იდენტიფიცირებასა და ანალიზს ახდენს. ეს ინსტრუმენტი კრიტიკულად მნიშვნელოვანია, რადგან ჰაკერები სულ უფრო ხშირად იყენებენ ავტონომიურ AI აგენტებს თავდასხმების განსახორციელებლად.
CAIRN-ის მეშვეობით მკვლევრებმა აღმოაჩინეს მავნე პროგრამა CLOSEDQUORUM, რომელიც სრულად ავტონომიურია და არ საჭიროებს ადამიანის ჩარევას. პროგრამა იღებს გადაწყვეტილებებს რამდენიმე დიდი ენობრივი მოდელის (LLM), მათ შორის DeepSeek, Qwen, Mistral და Google Gemini-ის გამოკითხვით. ეს „კოლექტიური გონება“ საშუალებას აძლევს მავნე კოდს, შეიმუშაოს სტრატეგია და განახორციელოს ქმედებები, მაშინაც კი, თუ ერთ-ერთი AI სერვისი მიუწვდომელია.
Cisco Talos-ის მკვლევარი რაიან ფეტერმანი აღნიშნავს, რომ AI-ის ინტეგრაცია მავნე პროგრამებში ტოვებს სპეციფიკურ „ციფრულ ანაბეჭდებს“. CAIRN სწორედ ამ მეტამონაცემების ანალიზით ახდენს მავნე პროგრამების კლასიფიკაციას და მათ იდენტიფიცირებას. მიუხედავად იმისა, რომ თავდამსხმელებისთვის ეს ტექნოლოგია ჯერ კიდევ ექსპერიმენტულ ფაზაშია, CAIRN-ის გამოყენებამ უკვე გამოავლინა ათობით მანამდე უცნობი AI-ინტეგრირებული მავნე პროგრამა.
ექსპერტების თქმით, AI აღარ არის მხოლოდ პროდუქტიულობის ინსტრუმენტი; ის ხდება კიბერდანაშაულის ოპერაციული ნაწილი. ეს ტენდენცია ჰაკერებს საშუალებას აძლევს, განახორციელონ უფრო მასშტაბური და კომპლექსური კამპანიები, რაც კიბერუსაფრთხოების დაცვის მექანიზმების გადახედვას მოითხოვს.
წყარო: wired.com






