Anthropic, OpenAI dhe kompanitë e tjera teknologjike po përgatisin modele të AI që mund të rrisin ndjeshëm kërcënimin e sulmeve masive kibernetike ndaj sistemeve korporative, shtetërore dhe municipale. Në fokus është modeli i AI që ende nuk është lëshuar, Claude Mythos i kompanisë Anthropic. Sipas Axios, kompania po paralajmëron tashmë zyrtarët e lartë të SHBA-së se shpërthimi i tij në vitin 2026 do të rrisë ndjeshëm probabilitetin e sulmeve të këtij niveli.

Mythos përshkruhet si një sistem që lejon agjentët e AI të depërtojnë autonomisht, me saktësi dhe kompleksitet të lartë, në sistemet korporative, shtetërore dhe municipale. Drejtori ekzekutiv i Axios, Jim VandeHei, njoftoi në buletinin e tij për liderët se një nga burimet e njohura me modelet e ardhshme të AI konsideron se një sulm i rëndë kibernetik mund të ndodhë që në vitin 2026. Në të njëjtën kohë, biznesi është identifikuar si një objektiv veçanërisht të prekshëm.
Më parë, Fortune hetoi informacionet e rrjedhura nga blogu Anthropic mbi Claude Mythos. Aty, modeli i AI quhet sistem që "aktualisht tejkalon çdo model tjetër AI në kapacitetet kibernetike". Po ashtu, thuhet se Mythos "parashikon një valë të ardhshme të modeleve AI që do të jenë në gjendje të shfrytëzojnë dobësitë në një mënyrë që tejkalon përpjekjet për mbrojtjen kibernetike". Rreziqet përkeqësohen nga punonjësit që përdorin agjentë AI pa kuptuar se kjo mund të lehtësojë qasje të kriminelëve kibernetik në sistemet e brendshme të kompanive të tyre.
Në fund të vitit 2025, Anthropic zbuloi rastin e parë të dokumentuar të një sulmi kibernetik, kryesisht të realizuar nga AI. Një grup i mbështetur nga shteti kinez përdori agjentë AI për të realizuar autonomisht sulme ndaj rreth 30 objektivave në të gjithë botën. AI udhëhoqi vetë nga 80% në 90% të operacioneve taktike. Kjo ndodhi para intensifikimit të shpejtë të sistemeve agjente dhe para shfaqjes së metodave të reja të rrezikshme të përdorimit të tyre.
Modelet e reja të AI kanë një aftësi më të lartë për të mbështetur funksionimin autonom të agjentëve të AI. Behet fjalë për sisteme që lejojnë agjentët të mendojnë, veprojnë, arsyetojnë dhe improvizojnë vetë pa ndërprerje dhe lodhje. Tani, shkalla e sulmit përcaktohet kryesisht nga burimet computuese të sulmuesve, jo nga numri i grupeve të tyre. Tani një individ mund të mundësia realizojë sulme kibernetike, për të cilat më parë ishin të nevojshme ekipe të tëra.
Njëkohësisht, rritet edhe vulnerabiliteti i kompanive. Punonjësit gjithnjë e më shpesh aktivizojnë Claude, Copilot dhe modele të tjera agjentësh, shpesh nga shtëpia, dhe krijojnë agjentë të vet. Në shumë raste, këta agjentë pa kontroll të duhur fitojnë akses në sistemet e brendshme të punës. Kjo krijon përkrish një kanal tjetër për depërtimin e kriminelëve kibernetikë. Në industri, kjo përdorim i paautorizuar ose i pakontrolluar i AI quhet "AI i errët".
Një sondazh i burimit Dark Reading zbuloi se 48% e specialistëve të sigurisë kibernetike e konsiderojnë inteligjencën artificiale agjente si vektorin kryesor të sulmeve në vitin 2026. Ky kërcënim është vlerësuar më lart se deepfake-t dhe të gjitha rreziqet e tjera të përfshira në sondazh. Çdo punonjës i çdo kompanie në botë tashmë ka nevojë të kuptojë rreziqet e përdorimit të agjentëve të IA pranë informacionit të ndjeshëm. Ekipi teknik i Axios e konsideron këtë kërcënim si më të madhin për kompaninë në këtë moment. Një përfundim praktik është: për të punuar me agjentë të IA nevojitet një ambient i sigurt dhe i izoluar.
Burimi:
Burimi: 3dnews.ru
