Mākslīgais intelekts strauji maina kiberdrošības ainu — gan uzbrukumu, gan aizsardzības pusē
Ģeneratīvais mākslīgais intelekts ir kļuvis par spēcīgu instrumentu kibernoziedzniekiem, padarot sarežģītus uzbrukumus pieejamus arī nepieredzējušiem uzbrucējiem. Vienlaikus arī drošības nozare cenšas izmantot AI aizsardzībai, taču uzbrucēju priekšrocība paliek liela.

Mākslīgā intelekta valodas modeļi ir būtiski mainījuši kiberdrošības nozari, ļaujot pat nepieredzējušiem noziedzniekiem veikt sarežģītus uzbrukumus, kas agrāk prasīja gadiem uzkrātas zināšanas. Eksperti norāda, ka AI ir "demokratizējis" kibernoziedzību, jo modeļi spēj vienlaikus apstrādāt informāciju no dažādām jomām — programmēšanas, tīklošanas un sociālās inženierijas.
Ātrums un mērogs
AI ļauj kibernoziedzniekiem paveikt darbu, kam agrāk vajadzēja nedēļas, dažu stundu laikā. Zināms gadījums no februāra, kad uzbrucēji uzlauza Meksikas valdības datubāzes, izmantojot vienlaikus vairākus AI modeļus, nododot informāciju starp tiem, lai apietu vienam modelim iebūvētos ierobežojumus.
Pikšķerēšana un sociālā inženierija
Īpaši strauji AI ietekmējis pikšķerēšanas (phishing) uzbrukumus — vēstules nu ir gramatiski nevainojamas un personalizētas, jo tērzēšanas roboti spēj patstāvīgi izpētīt upuri internetā. Pēc drošības uzņēmuma Brightside datiem, aptuveni 82 procenti pikšķerēšanas e-pastu tagad kaut kādā veidā izmanto AI, un šādu vēstuļu klikšķu skaits simulētos apstākļos pieaudzis no 12 līdz 52 procentiem. Strauji pieaugusi arī balss klonēšanas un deepfake uzbrukumu izplatība.
Jauni uzbrukumu virzieni
AI sistēmu integrācija uzņēmumos rada jaunus ievainojamības punktus, piemēram, tā sauktos "prompt injection" uzbrukumus, kad ļaunprātīgas instrukcijas tiek paslēptas tīmekļa lapā un AI sistēma tās izpilda bez cilvēka ziņas. Zināms gadījums, kad 2025. gada decembrī Meta ieviestais AI atbalsta robots ļāva uzbrucējiem viegli pārņemt Instagram kontus. Eksperti brīdina arī par teorētisku "datu saindēšanas" risku, kad ļaunprātīga informācija tiek mērķtiecīgi ievietota avotos, ko izmanto AI modeļu apmācībai.
Aizsardzības centieni
Arī kiberdrošības nozare izmanto AI, lai stiprinātu aizsardzību, taču situācija ir asimetriska — aizstāvim jāaizsargā katrs iespējamais ievainojamības punkts, kamēr uzbrucējam pietiek atrast vienu. Aptaujātie kiberdrošības speciālisti par galveno prioritāti min aizsardzību pret krāpšanu un deepfake, kā arī lietotņu uzbrukumiem, savukārt vissarežģītāk pārraugāma joma esot mākoņvide.


