Təhlükə: Statik Skanerlər Zərərli AI Agent Bacarıqlarına Qarşı Acizdir
Honkonq Elm və Texnologiya Universitetinin tədqiqatçıları, süni intellekt (AI) kodlaşdırma agentləri üçün nəzərdə tutulmuş zərərli əlavə ‘bacarıqları’ aşkar etmək məqsədi daşıyan təhlükəsizlik skanerlərinin necə yanılda biləcəyini ortaya qoyan yeni bir araşdırma yayımlayıblar. Məlum olub ki, bəzi sadə dəyişikliklər etməklə, zərərli AI agent bacarıqları öz funksionallığını qoruyaraq mövcud statik skanerlərdən rahatlıqla yayıla bilir.
Tədqiqatçıların “SkillCloak” adlandırdığı bu texnika sınaqdan keçirilən hər bir skaneri 90%-dən çox hallarda keçməyə müvəffəq olub ki, bu da AI təhlükəsizliyi sahəsində ciddi boşluqların olduğunu göstərir. Bu kəşf, AI ekosistemindəki potensial zəiflikləri və statik analizə əsaslanan müdafiə mexanizmlərinin effektivliyini yenidən qiymətləndirməyin vacibliyini vurğulayır.
SkillCloak Metodu Necə İşləyir və Potensial Risklər Nələrdir?
SkillCloak metodu, zərərli AI agent bacarıqlarını statik skanerlərin aşkarlaya bilmədiyi şəkildə qablaşdırmaq üçün özünü çıxaran (self-extracting packing) texnikalardan istifadə edir. Bu yanaşma, AI agentinə əlavə edilən zərərli ‘bacarığın’ ilkin olaraq neytral və ya təhlükəsiz görünməsini təmin edir. Lakin icra anında (runtime) özünü açaraq tam zərərli funksionallığını ortaya çıxarır.
AI kodlaşdırma agentləri müasir proqram təminatı inkişafında getdikcə daha çox istifadə edildiyindən, bu cür zərərli bacarıqların yayılması ciddi risklər yaradır. Hakerlər bu cür üsullardan istifadə edərək AI agentləri vasitəsilə proqram təminatı təchizat zəncirini (supply chain) hədəf ala, məxfi məlumatları sızdıra, intellektual mülkiyyəti oğurlaya və ya həssas sistemlərdə icra kodunu (RCE) işə sala bilərlər.
Müdafiə Mexanizmləri və Gələcək Perspektivlər
Tədqiqatçılar yalnız problemi aşkar etməklə kifayətlənməyib, həm də zərərli AI agent bacarıqlarını aşkarlayan bir runtime yoxlama aləti hazırlayıblar. Bu alət, SkillCloak kimi texnikaların yaratdığı təhlükələrin əksəriyyətini tutmağa qadirdir. Bu, gələcəkdə AI təhlükəsizliyi həllərinin yalnız statik analizə deyil, həm də dinamik və icra anı analizlərinə daha çox diqqət yetirməli olduğunu göstərir.
AI sistemlərinin artan mürəkkəbliyi fonunda, təhlükəsizlik mütəxəssisləri və inkişafçılar üçün daimi oyaqlıq vacibdir. Yeni nəsil təhdidlərə qarşı dayanıqlı müdafiə sistemlərinin qurulması, təhlükəsizlik protokolllarının mütəmadi olaraq yenilənməsi və AI-yə xas zəifliklərin aktiv şəkildə araşdırılması kritik əhəmiyyət kəsb edir.