Sztuczna inteligencja jako ryzyko: przypadek malware Miasma

Niedawne odkrycie złośliwego programu Miasma, który zaatakował ponad 70 cyfrowych baz danych Microsoftu, uwidacznia coraz większe zagrożenia związane z używaniem sztucznej inteligencji w organizacjach. Miasma, zdolna do ukrycia się i utrzymania dostępu w systemach, wykorzystuje AI o nazwie Claude Code do ponownego uruchamiania przy każdym użyciu narzędzia, umożliwiając kradzież wrażliwych informacji.

Eksperci z firmy Exorigo-Upos podkreślają, że zagrożenia te mogą poważnie wpłynąć na bezpieczeństwo danych w firmach, które stosują AI. Michał Tomaszewski, CISO w Exorigo-Upos, zwraca uwagę na brak świadomości ryzyka wśród przedsiębiorstw, które nie w pełni rozumieją, jakie zagrożenia niesie za sobą technologia sztucznej inteligencji. W związku z tym, organizacje powinny przeprowadzić gruntowne analizy ryzyka, uwzględniając potencjalne luki w zabezpieczeniach AI.

Zasady minimalnych dostępów często są stosowane wybiórczo, co zwiększa ryzyko – szczególnie jeśli chodzi o programistów, którzy mogą mieć nadmierne uprawnienia. Tego typu uprawnienia mogą prowadzić do sytuacji, w której AI uzyskuje dostęp do danych, do których nie powinna mieć dostępu, co może skutkować poważnymi szkodami, w tym uszkodzeniem systemów firmy.

Niestety, wiele firm mylnie zakłada, że wystarczy wprowadzenie polityk AI, by zabezpieczyć się przed zagrożeniami. Nawet korzystanie z płatnych wersji narzędzi nie chroni przed wyciekiem danych, jeśli brak jest odpowiedniego monitoringu i kontroli nad używanymi modelami AI.

Wzrost liczby wykrywanych podatności w systemach AI jest alarmujący. Raport TrendAI™ State of AI Security pokazuje, że tylko w 2025 roku odnotowano ponad 2000 nowych luk bezpieczeństwa, co stanowi wzrost o 30% w porównaniu do roku poprzedniego. Liczba podatności w AI rośnie szybciej niż w całym ekosystemie IT, a ich znacząca część ma wysoki lub krytyczny poziom zagrożenia.

Zabezpieczenie poufnych danych i know-how firm jest kluczowym wyzwaniem w dobie rosnącego zastosowania AI. Przedsiębiorstwa muszą wdrażać systemy bezpieczeństwa zaprojektowane do monitorowania, kontrolowania i blokowania potencjalnych zagrożeń związanych z AI. Zrozumienie technologii oraz stosowanie sprawdzonych metod analizy ryzyka są niezbędne, by przeciwdziałać zagrożeniom, które mogą poważnie wpłynąć na funkcjonowanie organizacji.

Więcej postów

Bądź pierwszy, który skomentuje ten wpis!

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*