מחקר חדש של יחידת המחקר Unit 42 בענקית הסייבר הבינלאומית פאלו אלטו נטוורקס מצא כי תוקפים משתמשים כיום במודלי בינה מלאכותית מתקדמים. השימוש בטכנולוגיה זו מאפשר לתוקפים לאתר חולשות אבטחה, לפתח אמצעי תקיפה המבוססים עליהן ולנצל אותן בתוך דקות ספורות בלבד.
מנגד, נתוני דו"ח Data Breach Investigations מראים כי לארגונים עדיין לוקח בממוצע כ-55 ימים להטמיע עדכוני אבטחה מסורתיים. לפי חוקרי פאלו אלטו נטוורקס, פער זה בין מהירות התוקפים לקצב ההגנה יוצר חלון חשיפה משמעותי עבור הארגונים.

חוקרי יחידת המחקר מזהירים כי במהלך חלון החשיפה המשמעותי שנוצר, חולשות האבטחה עלולות להיות מנוצלות על ידי התוקפים עוד לפני שהארגון מספיק להתגונן ולהטמיע את עדכוני האבטחה המסורתיים הנדרשים.
עוד באותו הנושא
זיהוי 14 אלף חולשות אבטחה
במסגרת המחקר הפעילו החוקרים את נובה (NOVA), מערכת AI אוטונומית שזיהתה בתוך חודשיים בלבד למעלה מ-14,000 חולשות אבטחה חדשות שלא היו מוכרות קודם לכן. לדברי החוקרים, הנתון ממחיש כיצד הבינה המלאכותית משנה את קצב מתקפות הסייבר.

החוקרים מציינים כי הפעילות של המערכת האוטונומית מרחיבה את הפער בין מהירות התוקפים לבין קצב ההתגוננות של ארגונים. אנאנד אוסוול, סגן נשיא בכיר ומנהל כללי של תחום ה-AI ואבטחת הרשת בפאלו אלטו נטוורקס, התייחס למגמה זו.
קצב מהיר מיכולת התגובה
לדברי אוסוול, "בעידן ה-Frontier AI, התוקפים עושים שימוש מתקדם בבינה מלאכותית כדי לקצר את מחזור התקיפה מחודשים לדקות בודדות". הוא הוסיף כי "כאשר האיומים מתפתחים בקצב מהיר יותר מיכולת התגובה האנושית, אי אפשר עוד להסתמך על תהליכים אנושיים בלבד, ועל ארגונים להתאים את מערכי ההגנה שלהם למציאות החדשה".