Redaktor
Şirkətlərin yeni qorxusu: Kölgə süni intellekt
Süni intellekt alətlərinin iş proseslərinə sürətli inteqrasiyası ciddi kiber təhlükəsizlik boşluqlarını da özü ilə gətirir. Son dövrlərdə böyük istifadəçi kütləsinə malik olan açıq mənbəli “OpenClaw” platforması, rəsmi əlavələr deposu “ClawHub” üzərindən yayılan zərərli proqram təminatı səbəbindən diqqət mərkəzinə düşüb. Məlumata görə, kibertəhlükəçilər, işçilərin işlərini asanlaşdırmaq üçün endirdiyi bu alətlərə müdaxilə edərək korporativ şəbəkələrə tam giriş əldə edirlər.
Valyuta.az xəbər verir ki, Laykon İnformasiya Əməliyyatları Alev Akkoyunlu bu vəziyyəti “Kölgə süni intellekt” (Shadow AI) adlandıraraq, BT şöbələrinin məlumatı olmadan edilən quraşdırmaların risk yaratdığını bildirib. O qeyd edib ki, “OpenClaw” kimi platformalarda istifadəçilərin bilmədən əlavələrə geniş icazələr verməsi, hücumçuların təhlükəsizlik divarlarını içəridən keçməsinə şərait yaradır.
Akkoyunlu şirkət məlumatlarının qorunması üçün süni intellekt siyasətlərinin yenidən gözdən keçirilməsinin vacibliyini vurğulayaraq aşağıdakı dörd əsas tədbiri tövsiyə edir:
Şirkət şəbəkəsində hansı süni intellekt alətlərinin və əlavələrinin aktiv olduğunu müəyyənləşdirmək müdafiənin ilk mərhələsini təşkil edir. BT komandalarının şəbəkə trafikinə nəzarət edərək icazəsiz quraşdırmaları aşkarlaması kritik əhəmiyyət kəsb edir.
Süni intellekt agentlərinə verilən terminal və fayl giriş icazələri minimum səviyyədə saxlanmalıdır. Kritik sistemlərdən izolyasiya edilmiş alətlər mümkün kiber hücum zamanı hücumçunun hərəkət sahəsini məhdudlaşdırır.
Texniki tədbirlərlə yanaşı, işçilər rəsmi depolardan gəlsə belə mənbəyi qeyri-müəyyən əlavələri quraşdırmamalı və həssas şirkət məlumatlarını bu alətlərlə paylaşmamalıdır.
Ənənəvi təhlükəsizlik proqramlarının qanuni görünən AI alətində gizlənmiş zərərli proqramları aşkar etməkdə çətinlik çəkə biləcəyi vurğulanır. Bu baxımdan “Bitdefender GravityZone” kimi davranış analizinə malik uç nöqtə aşkarlama və cavab (EDR) texnologiyaları şübhəli əmrləri saniyələr içində dayandıra bilir.
Paşa Məmmədli