AI in practice 3 λεπτά ανάγνωσης

Google Cloud: Πλατφόρμα κλείνει κενά ασφαλείας από επιθέσεις AI σε λεπτά.

Google Cloud: Πλατφόρμα κλείνει κενά ασφαλείας από επιθέσεις AI σε λεπτά.
Google Cloud: Πλατφόρμα κλείνει κενά ασφαλείας από επιθέσεις AI σε λεπτά. (Source: the-decoder.com)
Google Cloud: Πλατφόρμα κλείνει κενά ασφαλείας από επιθέσεις AI σε λεπτά.

Google Cloud: Πλατφόρμα κλείνει κενά ασφαλείας από επιθέσεις AI σε λεπτά. (Source: the-decoder.com)

Βασικά Σημεία

  • Η Google Cloud ενσωματώνει τεχνολογίες από τις Gemini, Wiz και Deepmind στη νέα της πλατφόρμα “AI Threat Defense” με σκοπό την αυτόματη ανίχνευση και διόρθωση κενών ασφαλείας σε εταιρικά συστήματα.
  • Το σύστημα πραγματοποιεί σάρωση δικτύων χρησιμοποιώντας πολλαπλά μοντέλα τεχνητής νοημοσύνης και επιτρέπει σε πράκτορες να αναδιατυπώνουν και να ελέγχουν ευάλωτο κώδικα απευθείας στο περιβάλλον ανάπτυξης.
  • Καθώς οι επιθέσεις που υποστηρίζονται από τεχνητή νοημοσύνη γίνονται ταχύτερες, αυτές οι αυτοματοποιημένες διορθώσεις προορίζονται να αντικαταστήσουν τις χειροκίνητες διαδικασίες, παρέχοντας στις εταιρείες έτοιμες λύσεις αντί για απλές λίστες ειδοποιήσεων.

Η Google Cloud προχώρησε στην αποκάλυψη της “AI Threat Defense,”, μιας πλατφόρμας η οποία έχει σχεδιαστεί για την αυτόματη ανεύρεση, αξιολόγηση και επιδιόρθωση ευπαθειών ασφαλείας σε εταιρικά συστήματα. Η εταιρεία συγκεντρώνει τεχνολογίες που απέκτησε εν μέρει μέσω εξαγορών.

Η πλατφόρμα συνδυάζει τέσσερα βασικά δομικά στοιχεία: η Gemini αναλύει κώδικα, η εταιρεία ασφάλειας cloud Wiz αξιολογεί τους κινδύνους στην υποδομή cloud, ο πράκτορας Codemender της Deepmind γράφει διορθώσεις, και η θυγατρική της Google, Mandiant, συνεισφέρει την εμπειρία της από πραγματικές κυβερνοεπιθέσεις.

Η Wiz, την οποία η Google εξαγόρασε τον Μάρτιο του 2025 έναντι 32 δισεκατομμυρίων δολαρίων, εντοπίζει αρχικά τα ευάλωτα συστήματα, όπως εκτεθειμένους διακομιστές, APIs ή διαπιστευτήρια, στο περιβάλλον πληροφορικής μιας εταιρείας. Ένας πράκτορας προσομοιώνει στη συνέχεια ποιες ευπάθειες μπορούν πραγματικά να αξιοποιηθούν.

Για τη διαδικασία σάρωσης, η Google χρησιμοποιεί σκόπιμα πολλαπλά μοντέλα ταυτόχρονα. Η απόδοση παρουσιάζει σημαντικές διακυμάνσεις ανάλογα με την εκάστοτε εργασία: ορισμένα μοντέλα είναι πιο αποτελεσματικά στη λογική εφαρμογών, άλλα στη διαμόρφωση cloud ή στην ανάλυση δυαδικών αρχείων. Κανένα μεμονωμένο μοντέλο δεν είναι ικανό να εντοπίσει κάθε ευπάθεια. Οικονομικά μοντέλα διαχειρίζονται τους συνεχείς ελέγχους, ενώ ακριβότερα, πρωτοποριακά μοντέλα αντιμετωπίζουν τα πιο κρίσιμα συστήματα.

Ο Codemender, τον οποίο η Deepmind παρουσίασε το περασμένο φθινόπωρο, εισέρχεται απευθείας στο περιβάλλον ανάπτυξης. Αντικαθιστά ευάλωτο κώδικα και αναδιατυπώνει παλαιότερες βάσεις κώδικα σε σύγχρονες, ασφαλείς ως προς τη μνήμη γλώσσες. Πριν την κυκλοφορία μιας διόρθωσης, το σύστημα δημιουργεί αυτόματα δοκιμές για την επαλήθευση κάθε ενημέρωσης. Η προέλευση κάθε διόρθωσης από συγκεκριμένο μοντέλο παραμένει ανιχνεύσιμη.

Κατά τη διάρκεια των ζωντανών λειτουργιών, πράκτορες από την Google Security Operations αναλαμβάνουν και αναζητούν ενεργές επιθέσεις.

Ισχυρότερα μοντέλα τεχνητής νοημοσύνης έχουν μεταβάλει το τοπίο των απειλών

Η ανάγκη για αυτοματοποιημένη άμυνα αυξάνεται διαρκώς, καθώς τα νέα συστήματα τεχνητής νοημοσύνης εντοπίζουν πλέον ευπάθειες με μεγαλύτερη ταχύτητα από ό,τι μπορούν να ανταποκριθούν οι παραδοσιακές διαδικασίες. Το ευρέως συζητούμενο Claude Mythos Preview της Anthropic φέρεται να εντόπισε χιλιάδες ευπάθειες και κυκλοφόρησε μόνο υπό ελεγχόμενη πρόσβαση λόγω των προηγμένων δυνατοτήτων του.

Ο ερευνητής ασφαλείας Himanshu Anand επισημαίνει την ίδια αυτή μετατόπιση, ζητώντας τον τερματισμό της περιόδου χάριτος 90 ημερών για τους προμηθευτές λογισμικού, διότι τα γλωσσικά μοντέλα επιταχύνουν την παράλληλη ανακάλυψη σφαλμάτων και μπορούν να μετατρέψουν τις διαφορές ενημερώσεων (patch diffs) σε λειτουργικές εκμεταλλεύσεις (exploits) μέσα σε λίγα λεπτά.

Η Google επαναλαμβάνει αυτό το σημείο: επιτιθέμενοι οπλισμένοι με τεχνητή νοημοσύνη μπορούν πλέον να εκμεταλλευτούν κενά ασφαλείας σε ώρες αντί για εβδομάδες. Οι χειροκίνητες διορθώσεις δεν μπορούν να συμβαδίσουν με αυτή την ταχύτητα. Ο Francis deSouza, Διευθύνων Σύμβουλος Επιχειρήσεων (COO) της Google Cloud, χαράσσει επίσης μια διαχωριστική γραμμή μεταξύ της εταιρείας του και των ανταγωνιστών. Άλλοι απλώς παραδίδουν στις ομάδες ασφαλείας μακροσκελείς λίστες ειδοποιήσεων, αναφέρει. Η Google επιθυμεί να παραδίδει ολοκληρωμένες διορθώσεις αντ’ αυτού.

Παραμένει ασαφές πόσο αξιόπιστες είναι αυτές οι αυτόματα δημιουργούμενες διορθώσεις σε περιβάλλον παραγωγής – και πώς αντιμετωπίζουν οι εταιρείες τα σφάλματα των πρακτόρων όταν το σύστημα αλλάζει ζωντανό κώδικα από μόνο του. Η Google αναφέρει τις Accenture, Deloitte, Netenrich, PwC και TENEX.AI ως συνεργάτες υλοποίησης.

Source: Google Cloud