Zatvori
Haker
Foto: GuerrillaBuzz / Unsplash
PoslovniPuls
09/10/2026

Hakeri sve više koriste AI alate i to postaje gorući problem za kibernetičku sigurnost

Novi val cyber napada na banke i kompanije u Južnoj Koreji i Japanu pokazuje kako AI alati mogu ubrzati pronalaženje sigurnosnih slabosti, pisanje koda i izvođenje pojedinih dijelova napada, čime se smanjuje razina stručnog znanja potrebna za ulazak u kibernetički kriminal.

U Južnoj Koreji posljednjih je tjedana napadnuto najmanje devet banaka, dok je u Japanu zabilježen rast incidenata u kompanijama poput Daiwa Securitiesa, SoftBanka i Lawsona. Broj prijavljenih kibernetičkih incidenata u Japanu u rujnu porastao je 18 posto u odnosu na kolovoz.

Jedan napadač može napraviti puno više nego prije

Američka kompanija za kibernetičku sigurnost CrowdStrike povezala je napade na južnokorejske banke s osobom iz kineske provincije Guangdong koja je, pokazuju najnoviji podaci, koristila AI alate poput Anthropicovog Claudea i kineskog AI sustava ARTEX.

CrowdStrike vjeruje da je napadač bio financijski motiviran i da je kombinirao klasične hakerske metode s alatima koji mogu pomagati u pisanju koda, pronalaženju slabosti u sustavima i izvođenju pojedinih koraka napada.

Takav pristup ne znači da umjetna inteligencija sama “hakira banku”, ali jednom napadaču omogućuje da u kraćem vremenu obavi znatno više posla nego prije.

Alat napravljen za obranu završio u napadima

ARTEX je posebno zanimljiv primjer.

Riječ je o AI sustavu koji je izvorno razvijen za procjenu sigurnosnih rizika i testiranje ranjivosti informacijskih sustava. Mogao se povezivati s velikim jezičnim modelima poput ChatGPT-a, Claudea i DeepSeeka.

Nakon izvješća da je korišten u napadima na južnokorejske banke, njegov kineski developer uklonio je projekt s GitHuba i objavio da više neće nuditi nove verzije ni podršku.

Manje znanja, veća brzina napada

Stručnjaci upozoravaju da AI prije svega mijenja trošak i brzinu kibernetičkog kriminala.

Napadač više ne mora od početka znati napisati sav potreban kod, analizirati svaki sustav ili ručno prilagoditi napad svakoj pojedinoj meti.

AI može pomoći u pisanju skripti, objašnjavanju tehničkih problema, analizi ukradenih podataka, prilagodbi lažnih poruka i automatizaciji ponavljajućih zadataka.

Rezultat su brži i jeftiniji napadi te mogućnost da i manje iskusan napadač izvede složeniji napad nego što bi mogao prije nekoliko godina.

To ne znači da napredni hakeri postaju manje opasni.

Naprotiv, isti alati omogućuju i iskusnim skupinama da povećaju broj napada, brže prilagode metode i istodobno ciljaju veći broj organizacija.

Banke posebno osjetljive

Financijski sektor jedna je od najprivlačnijih meta.

Južnokorejski regulator financijskog tržišta početkom listopada održao je izvanredni sastanak s bankama nakon niza kibernetičkih proboja u njihove sustave.

Među pogođenima su bili Shinhan, KB Kookmin, Hana i druge velike banke, dok je južnokorejski predsjednik Lee Jae Myung naredio širu istragu curenja osobnih podataka u financijskom sektoru.

Dosadašnji napadi nisu izazvali velike izravne financijske gubitke, ali stručnjaci upozoravaju da ukradeni osobni podaci mogu biti iskorišteni u kasnijim prijevarama, krađi identiteta ili ciljanim pokušajima krađe podataka putem lažnih poruka i internetskih stranica.

AI dodatno povećava taj rizik jer omogućuje stvaranje uvjerljivijih lažnih poruka i prilagodbu prijevara pojedinom korisniku.

Obrana mora postati jednako automatizirana

Velike tehnološke i sigurnosne kompanije već mjesecima upozoravaju da AI postaje sastavni dio kibernetičkog kriminala.

Google i Anthropic bilježe rast korištenja AI modela za pomoć pri napadima, dok su i američke institucije skratile rokove za uklanjanje najopasnijih sigurnosnih slabosti zbog sve bržeg tempa napada.

Za kompanije to znači da klasični pristup, u kojem sigurnosni tim reagira tek nakon upozorenja, postaje sve manje održiv.

Obrambeni sustavi morat će sve više koristiti vlastitu automatizaciju i AI kako bi otkrivali neuobičajeno ponašanje, reagirali na pokušaje proboja i uklanjali sigurnosne slabosti prije nego što ih napadači iskoriste.

U protivnom postoji rizik da napadači, zahvaljujući umjetnoj inteligenciji, djeluju brže nego što sigurnosni timovi mogu reagirati.

PODIJELITE OVAJ ČLANAK:
Sva prava pridržana © 2022 PoslovniPuls.com
cross-circle linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram