Süni İntellekt Secrets Sprawl Təhlükəsini Kəskin Artırır
Kibertəhlükəsizlik dünyası, xüsusilə süni intellektin (AI) proqram təminatı inkişaf proseslərinə inteqrasiyası ilə yeni çağırışlarla üzləşir. GitGuardian-ın “2026 State of Secrets Sprawl” hesabatına görə, AI dəstəyi ilə hazırlanan kod təqdimatları gizli məlumatların sızması baxımından insan tərəfindən yazılmış kodlara nisbətən təxminən iki dəfə daha yüksək risk daşıyır.
AI kodlaşdırma agentləri proqram inkişafının sürətini və effektivliyini əhəmiyyətli dərəcədə artırsa da, eyni zamanda həssas kredensialların və digər gizli məlumatların məruz qalma sürətini də kritik dərəcədə artırır. Hesabatda vurğulanır ki, sızdırılan kredensialların ən sürətlə böyüyən kateqoriyalarının əksəriyyəti indi süni intellekt fəaliyyəti ilə birbaşa əlaqələndirilir. Bu, Secrets Sprawl adlanan problemin miqyasını daha da genişləndirir və onun idarə olunmasını çətinləşdirir.
Secrets Sprawl problemi, inkişaf mühitlərində və kod bazalarında API açarları, verilənlər bazası kredensialları və digər həssas məlumatların təhlükəsiz şəkildə saxlanmaması və ya idarə olunmaması nəticəsində yaranır. Əvvəllər bu, əsasən insan səhvləri və ya yanlış konfiqurasiyalarla əlaqəli olsa da, AI-ın sürətli kod yaratma qabiliyyəti bu riski eksponensial şəkildə artırır. Süni intellektin istifadəsi ilə yaranan kod parçaları tez-tez daxili məlumatları və ya konfiqurasiyaları əhatə edə bilər ki, bu da layihənin kod bazasına düşdükdə potensial sızma mənbəyinə çevrilir.
Mütəxəssislər bildirirlər ki, bu vəziyyət, sadəcə texniki bir boşluq deyil, həm də ciddi bir identifikasiya problemidir. Şirkətlər AI-ın təqdim etdiyi imkanlardan maksimum yararlanarkən, Secrets Sprawl riskini azaltmaq üçün daha güclü təhlükəsizlik siyasətləri, avtomatlaşdırılmış sızma aşkarlama sistemləri və inkişafçılar üçün təlim proqramları tətbiq etməlidirlər. Əks halda, AI-ın gətirdiyi sürət yenilik əvəzinə, böyük miqyaslı təhlükəsizlik insidentlərinə yol aça bilər.