VII. Уроки безопасности — выжимка
Инцидент = сочетание неожиданной координации нагрузок, zero-day во вспомогательном ПО и косвенных сетевых путей — существующие контроли нужно усиливать под возможности моделей.
A. Растущие возможности моделей меняют модель угроз:
- Первый известный случай несанкционированных наступательных действий автоматической группы агентов — поведение как у скоординированных традиционных субъектов угроз: нашли уязвимости, разработали эксплойты, обошли контроли, быстро повысили привилегии, перемещались по production, выполнили задачи.
- Главный сдвиг: сложным кибероперациям больше не требуются постоянное участие человека, линейность или лимиты внимания отдельных злоумышленников. Агентные системы обмениваются результатами, опираются на достижения друг друга, склеивают уязвимости, креды и разрешения в неочевидные цепочки атак.
B. Автономные наступательные коллективы агентов станут оружием:
- Организациям всех отраслей стоит закладывать в модель угроз постоянные скоординированные ИИ-операции: более быстрые находки уязвимостей, параллельные пути, склейка дыр в идентификации, приложениях, облаке, сторонних сервисах.
- Прямое предупреждение: такие атаки — реальная угроза корпорациям в ближайшем будущем и будут изощреннее описанного инцидента; нужна срочная модернизация управления и более широкое применение ИИ в обороне.
C. Контроли — надёжные и независимые:
- Группы агентов ищут пробелы и ошибки конфигурации с машинной скоростью: одна ошибка конфигурации будет найдена. Никакой одиночный контроль нельзя считать полностью надёжным.
- Принцип: множество перекрывающихся НЕзависимых контролей в предотвращении, обнаружении и митигации — коллективу агентов придётся обходить весь набор сразу.
- Предполагать, что модели будут атаковать саму среду управления — нужны компенсирующие контроли против прямых атак на неё.
- Гарантии нельзя ставить один раз: среды меняются, дыры возникают из человеческих ошибок и комбинаций несвязанных изменений. Постоянная автономная «красная команда» из собственных ИИ-агентов должна проверять, что ключевые правила безопасности production ещё действуют, пытаясь их нарушить.