Autonoma AI-hackare överträffar mänskliga hackare

I takt med att antalet ransomware-attacker ökar står företagens säkerhetsteam inför en snabb förändring i hur de rangordnar hotvektorer. En ny undersökning på uppdrag av Exabeam och genomförd av Sapio Research visar att 48 % av IT- och säkerhetscheferna nu anser att autonoma AI-agenter med överdriven eller oavsiktlig systemåtkomst utgör deras största hot, före externa hackare, komprometterade insiders och illvilliga anställda.
Undersökningen omfattade 600 beslutsfattare inom säkerhet och ekonomi i USA, Kanada, Storbritannien, Frankrike, Tyskland, Nederländerna och Australien, alla från organisationer med 500 eller fler anställda. Externa hotaktörer hamnade på andra plats med 28 %, medan komprometterade insiders och illvilliga anställda stod för 12 % vardera.
Varför agentbaserade system slinker förbi traditionella försvar
Exabeam definierar de aktuella AI-agenterna som målinriktade, autonoma system som kan få åtkomst till företagsresurser och agera med begränsad mänsklig övervakning, till skillnad från konversationsbaserade chattbotar. Eftersom dessa agenter vanligtvis arbetar med legitima administratörsautentiseringsuppgifter, API-nycklar och utökade behörigheter kan åtgärder som vidtas av en skadlig eller felkonfigurerad agent kringgå konventionella perimeterskydd och referensvärden för användarbeteende utan att utlösa vanliga säkerhetsvarningar. Risken kräver inte illvillig avsikt från agentens sida, utan endast okontrollerad åtkomst.
Övervakningen har svårt att hålla jämna steg med införandet
I takt med att organisationer utökar sin användning av autonom AI i hela verksamheten arbetar säkerhetsleverantörer med att utveckla särskilda analysverktyg för agentbeteende för att spåra maskiners beslutsfattande parallellt med befintliga åtkomstloggar för mänskliga användare. I Exabeams rapport, med titeln ”The Agentic Insider: From Monitoring to Understanding”, konstateras att även om företag redan utökar sina insatser för övervakning av AI-agenter, har många fortfarande svårt att fullt ut förstå agenternas beteende över olika system och i affärssammanhang.
Det är värt att notera att undersökningen mäter den upplevda risken bland beslutsfattare snarare än bekräftade incidentdata, så den bör inte tolkas som bevis för att AI-agenter har gått om hackare när det gäller det faktiska antalet säkerhetsöverträdelser. Ändå pekar resultatet på en tydlig förskjutning av prioriteringar: i takt med att agenterna får bredare åtkomst till företagssystemen blir det alltmer angeläget för säkerhetsteamen att överbrygga klyftan mellan att bevilja åtkomst och att faktiskt övervaka hur den används.
Att jonglera med uppdateringar för Windows-administratörer
Resultatet kommer vid en tidpunkt då företagens IT-team redan har fullt upp med att hantera en stadig ström av Windows-uppdateringar och patchar för sina systemparker. Microsofts egen senaste förhandsuppdatering, KB5124010, innehöll en blandning av nya funktioner och två kända problem, vilket påminner om att det fortfarande är ett heltidsjobb att hålla baslinjesystemen uppdaterade och stabila, även innan AI-agenterna kommer in i bilden. När organisationer lägger till autonoma agenter ovanpå den befintliga arbetsbördan med patch- och åtkomsthantering kommer samma administratörer att behöva utvidga sin övervakning från operativsystem och slutpunkter till de agenter som nu arbetar vid sidan av dem.
Källa(or)
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones












