Mythos və Kibertəhlükəsizlikdəki Paradigma Dəyişikliyi
Anthropic şirkətinin “Mythos” adlı süni intellekt (AI) alətini təqdim etməsindən sonra, kibertəhlükəsizlik sənayesi ilkin olaraq diqqətini bu alətin ortaya çıxaracağı yeni təhlükəsizlik boşluqlarının (CVE) həcminə yönəltmişdi. Mütəxəssislər “Mythos”un mövcud infrastrukturda nə qədər yeni CVE əlavə edəcəyini, AI tərəfindən idarə olunan kəşflərin sürətinin boşluqların idarə edilməsi (triage) imkanlarını necə aşacağını və rəqiblərin “Mythos”un tapıntılarını kütləvi şəkildə nə qədər tez silahlandıra biləcəyini müzakirə edirdilər.
Əsas Məsələ: Açıq Qalma Pəncərəsi
Bu suallar hələ də aktual və vacib olaraq qalmaqdadır. Lakin, təhlükəsizlik mütəxəssislərinin fikrincə, bu müzakirələr əsas məqamdan – “açıq qalma pəncərəsi” (exposure window) anlayışından kənarda qalır. Yəni, bir təhlükəsizlik boşluğunun aşkar edildiyi andan etibarən, həmin boşluq istifadə olunana və ya düzəldilənə qədər keçən müddət əsas riski təşkil edir.
Mythos Təhlükəsizlik Proqramlarını Necə Zəiflədir?
Mənbə qeyd edir ki, “Mythos” kimi AI alətləri təhlükəsizlik proqramlarını birbaşa “pozmasa” da, boşluqların aşkar edilməsi və istismarı arasındakı müddəti kəskin şəkildə azalda bilər. Əgər təhlükəsizlik komandaları AI tərəfindən sürətləndirilmiş boşluq kəşflərinə adekvat cavab verə bilmirsə, bu, təşkilatların kiberriskə qarşı açıq qalma müddətini əhəmiyyətli dərəcədə uzadacaq. Nəticədə, kritik yamaların tətbiqi üçün gecikmələr, rəqiblərin daha qısa müddətdə həssas sistemlərə daxil olmasına və potensial zərərlərin artmasına səbəb ola bilər.
Gələcək Perspektiv
Kibertəhlükəsizlik sənayesi indi sadəcə yeni CVE-lərin sayını idarə etməkdən daha çox, bu boşluqların yaranmasından etibarən onların aradan qaldırılmasına qədər keçən müddəti optimallaşdırmağa fokuslanmalıdır. “Mythos” və bənzəri AI alətləri yalnız yeni təhlükələr yaratmır, həm də mövcud zəiflikləri daha sürətli aşkarlayaraq “açıq qalma pəncərələrini” daha kritik bir problemə çevirir.