Վերադառնալ
AI-ն ուժեղացնում է հաքերային հարձակումները, փոքր հիվանդանոցներն անպաշտպան են
SiTech AI Team2 წთ. საკითხავი

AI-ն ուժեղացնում է հաքերային հարձակումները, փոքր հիվանդանոցներն անպաշտպան են

Փոքր հիվանդանոցները, համայնքային բանկերն ու ոչ առևտրային կազմակերպությունները վատ են պատրաստված AI-ով ուժեղացած կիբերհարձակումներին, իսկ ամենահզոր պաշտպանական մոդելները մնում են մի քանի խոշոր ընկերությունների ձեռքում։

Ըստ The Verge-ի դիտարկման՝ փոքր հիվանդանոցները, համայնքային բանկերն ու ոչ առևտրային կազմակերպությունները վատ են պատրաստված AI-ի էժանացրած կիբերհարձակումներին, իսկ պաշտպանության ամենահզոր գործիքները մնում են մի քանի խոշոր ընկերությունների ձեռքում։

Երեք օր անջատված համակարգեր և 3000 դոլարի հաշիվ

Մարտին զանգերը սկսեցին հասնել Ալաբամայում գործող Vivian's Door կազմակերպություն։ Աշխարհի տարբեր երկրների գործընկերները ստանում էին «գումար խնդրող» նամակներ, որոնք ղեկավար Ջենիս Մելոունը երբեք չէր ուղարկել։ Դրսի IT թիմը խոցելիությունը փակելու համար երեք օրով անջատեց համակարգերը, իսկ հաշիվը կազմեց մոտ 3000 դոլար։ Մելոունը մինչ օրս չգիտի՝ նամակները գրել է մարդը, թե AI համակարգը։

Սահմանափակ գիտելիք ունեցող հարձակվողներն այժմ ապավինում են ավտոմատացված համակարգերին (vibe-hacking), իսկ նախկինում միայն ամենաարժեքավոր թիրախներ ընտրող խմբերն ավելի լայն են գործում։ 2025 թվականի օգոստոսին Anthropic-ը հայտնեց, որ մեկ կիբերհանցագործ խումբ Claude Code-ի օգնությամբ մեկ ամսվա ընթացքում տվյալներ շորթել է բժշկական կազմակերպություններից, շտապօգնությունից և պետական մարմիններից։ «Այն, ինչ նախկինում կարող էր պահանջել փորձառու մասնագետների թիմ, այժմ մեկ մարդ կարող է անել ագենտային համակարգերի օգնությամբ», ասել է Anthropic-ի սպառնալիքների հետախուզության թիմի ղեկավար Ջեյքոբ Քլեյնը։

Ամենահզոր մոդելները փակ դռների հետևում են

Նույն մոդելները պետք է օգնեն նաև պաշտպանվողներին. The Verge-ի տվյալներով՝ Anthropic-ի Mythos մոդելն այնքան շատ ծրագրային խոցելիություն է գտնում, որ Microsoft-ը չի հասցնում դրանք ժամանակին ուղղել։ Սակայն ամենազորեղ մոդելները, այդ թվում Mythos-ը և OpenAI-ի Astra-ն, բաց են միայն խոշոր հաճախորդների կարճ ցանկի համար՝ Nvidia, Google, Apple։ Apollo Research-ի Մարիուս Հոբհանը վնասը սպասում է Սիլիկոնյան հովտից հեռու. «Կարծում եմ՝ վնասը կզգա Այդահոյի ինչ-որ պատահական հիվանդանոց»։

Առողջապահությունում խոսքը կյանքի ու մահվան մասին է

Քննարկման կենտրոնում առողջապահությունն է։ 2021 թվականի մայիսին փրկագնի պահանջով հարձակումը ստիպեց Կալիֆոռնիայի Scripps Health ծառայությանը դադարեցնել հիմնական աշխատանքը, իսկ 2024 թվականի զեկույցը առողջապահությունը հարձակումների հաճախականությամբ աշխարհում երկրորդ տեղում դրեց. սկզբնական փրկագնի պահանջները հաճախ գերազանցում են 4 միլիոն դոլարը։ Օհայոյի Fisher-Titus Medical Center-ում առաջին կիբերանվտանգության վերլուծաբանին երկու տարի առաջ են վերցրել և մինչ օրս միայն մեկն ունեն, ասում է պատասխանատու Լինդա Սթիվենսոնը։ «Մեր գործը կյանքի ու մահվան հարց է»։

Նախկին շտապօգնության բժիշկ, այժմ Imprivata-ի գլխավոր բժշկական տնօրեն Շոն Քելլին հիվանդանոցները շորթման համար ավելի գրավիչ թիրախ է համարում. բուժումը չի կարող շարունակվել առանց թվային գրառումների, իսկ մի հաստատության խափանումը տարածվում է հարևանների վրա՝ վերաուղղորդված պացիենտներով ու երկարացած հերթերով։ «Բավական է մեկ խոցելիություն ինչ-որ տեղ»։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։