Կիբերանվտանգության ոլորտը հիմնարար փոփոխությունների է ենթարկվում՝ անցում կատարելով ստատիկ պաշտպանությունից դեպի արագընթաց, հակամարտային «կատու-մկնիկ» խաղի։ Տարիներ շարունակ արհեստական բանականության (ԱԲ) և հաքերային հարձակումների մասին պատումներում գերակշռում էին չափազանցված մտավախությունները՝ ինքնավար վնասակար ծրագրերի վերաբերյալ, որոնք ի զորու են առանց մարդու միջամտության քանդել գլոբալ ենթակառուցվածքները։ Այնուամենայնիվ, վերջին ապացույցները վկայում են ավելի նրբերանգ իրականության մասին. ամենաազդեցիկ կիբերհարձակումները լիովին ինքնավար չեն, այլ մարդ-ԱԲ կենտրոնացված (Human-AI Centric - HAC) գործողություններ են։
Այս հիբրիդային մոդելը օգտագործում է լեզվական մեծ մոդելների (LLM) հզոր հաշվողական կարողությունները՝ հետախուզման և խոցելիության քարտեզագրման ծանր աշխատանքը կատարելու համար, միաժամանակ պահպանելով ռազմավարական բարձր մակարդակի որոշումների կայացումը մարդ-օպերատորների համար։ Բիզնեսի ղեկավարների համար սա նշանակում է սպառնալիքների մոդելի էական փոփոխություն։ Ձեր կազմակերպությունն այլևս չի մրցակցում միայն սիրողական հաքերների (script kiddies) կամ նպատակային առաջադեմ սպառնալիքների (APTs) հետ. դուք այժմ առերեսվում եք մի էկոհամակարգի, որտեղ մարդկային ինտուիցիան մեքենայական բանականության միջոցով մասշտաբավորվում է գերբնական մակարդակի։
Արագության և ռազմավարության սիներգիան
Երբ դիտարկում ենք ժամանակակից ներթափանցման թեստավորման և հակամարտային սիմուլյացիաների էվոլյուցիան, տեսնում ենք, որ ԱԲ-ն գերազանցում է հաքերային գործունեության «ձանձրալի» հատվածներում՝ կոդերի հսկայական բազաների սկանավորում, ցանցային տոպոլոգիաների քարտեզագրում և բարդ CRM (Հաճախորդների հետ հարաբերությունների կառավարման) համակարգերում պոտենցիալ մուտքի կետերի բացահայտում։ Այնուամենայնիվ, ստեղծարար այն քայլերը, որոնք անհրաժեշտ են «զրոյական օրվա» (zero-day) խոցելիությունը շահագործելու կամ ոչ ստանդարտ աուտենտիֆիկացման շղթաներում նավարկելու համար, դեռևս պահանջում են մարդկային միտք և մտադրություն։
Այս հիբրիդային հարձակումների արդյունավետությունը բխում է Հակամարտային լրացված բանականության (Augmented Adversarial Intelligence) հայեցակարգից։ Օգտագործելով ԱԲ-ն որպես ուժի բազմապատկիչ՝ մարդ-հաքերները կարող են.
- Ավտոմատացնել հետախուզումը. ԱԲ գործակալները կարող են վայրկյանների ընթացքում սկանավորել կազմակերպության թվային հետքը՝ հայտնաբերելու չթարմացված հավելումները կամ սխալ կարգավորված ամպային պահեստները։
- Ստեղծել համատեքստային փեյլոդներ (payloads). ԱԲ-ն կարող է հարմարեցնել ֆիշինգային արշավները կամ ներարկման սցենարները՝ համապատասխանեցնելով դրանք թիրախային կազմակերպության կոնկրետ ոճին, տեխնիկական միջավայրին և աշխատանքային հոսքերին՝ զգալիորեն բարձրացնելով հաջողության հավանականությունը։
- Արագ իտերացիա. Երբ պաշտպանական միջոցը արգելափակում է նախնական ստուգումը, ԱԲ-ն կարող է իրական ժամանակում առաջարկել այլընտրանքներ կամ վերաձևակերպել հարձակման վեկտորը՝ կտրուկ կրճատելով հարձակման սկզբի և խախտման միջև ընկած «գոյատևման ժամանակը» (dwell time)։
Բիզնեսի անընդհատության տեսանկյունից սա նշանակում է, որ անոմալիային արձագանքելու համար ՏՏ բաժնի ժամանակային պատուհանը գրեթե զրոյացել է։ Չարամիտների ձեռքում գտնվող ավտոմատացումը պարտադրում է ԱԲ-ի վրա հիմնված պաշտպանության նույն մակարդակը. եթե ձեր անվտանգության համակարգը չի օգտագործում ավտոմատացված արձագանքման արձանագրություններ, դուք, ըստ էության, փորձում եք փամփուշտը կանգնեցնել թղթե վահանով։
Հիբրիդային սպառնալիքի ROI ազդեցությունը
Ղեկավար կազմի համար մարդ-օղակով (human-in-the-loop, HITL) ԱԲ հարձակումների աճը անմիջական ազդեցություն ունի շահույթի վրա։ Կիբերանվտանգության ROI-ի ավանդական մոդելները հիմնված էին ստատիկ ռիսկերի գնահատման և պարբերական աուդիտների վրա։ Մի միջավայրում, որտեղ սպառնալիքները զարգանում են իրական ժամանակում՝ ԱԲ-ի օգնությամբ, հին մոդելները վտանգավորորեն հնացած են։
Դիտարկենք ժամանակակից CRM համակարգի տվյալների արտահոսքի արժեքը։ Այս հարթակները թվային փոխակերպման հիմքն են՝ պահելով հաճախորդների զգայուն տվյալներ, սեփական լիդեր և գործարքների պատմություն։ Երբ ԱԲ-ով հզորացված սպառնալիքը թիրախավորում է այդ համակարգերը, նրանք պարզապես արագ շահույթ չեն փնտրում, այլ իրականացնում են վիրահատական ճշգրտությամբ հարձակում՝ բարձր արժեք ունեցող տեղեկատվությունը դուրս բերելու համար։ Ֆինանսական վնասը ներառում է.
- Ուղղակի վերականգնման ծախսեր. Սպառնալիքը չեզոքացնելու և վնասված ենթակառուցվածքը վերականգնելու ծախսերը։
- Կարգավորող տույժեր. Ավելի խիստ հսկողություն GDPR-ի, CCPA-ի կամ նմանատիպ այլ շրջանակների ներքո, երբ ԱԲ-ի վրա հիմնված ավտոմատացումը դարձնում է տվյալների արտահոսքն ավելի արդյունավետ և տարածված։
- Գործառնական պարապուրդ. Թվային աշխատանքային հոսքերի կանգնեցման թաքնված ծախսերը, մինչդեռ ֆորենզիկ թիմերը ձեռքով ստուգում են տվյալների ամբողջականությունը։
Ճկուն մնալու համար կազմակերպությունները պետք է անցում կատարեն Սպառնալիքների ազդեցության շարունակական կառավարման (CTEM): Այս ռազմավարությունը առաջնահերթություն է տալիս անվտանգության ավտոմատացված գործակալների ինտեգրմանը, որոնք արտացոլում են հակառակորդների կարողությունները։ ԱԲ-ն որպես մեկուսի գործիք դիտարկելու փոխարեն, ղեկավարները պետք է այն ընկալեն որպես կորպորատիվ իմունային համակարգի անհրաժեշտ շերտ, որի խնդիրն է բացահայտել խոցելիությունները նախքան մարդ-ԱԲ թիմը կհասցնի դ



