Изкуственият интелект навлиза все по-бързо в бизнес организациите. Той носи по-голяма ефективност на работното място, но идва със свои рискове от съвсем различен характер.
По данни на Orca Security, 62% от компаниите използват поне един уязвим AI пакет. В техен доклад се посочва, че най-честите уязвимости тук се явяват тези, които позволяват дистанционното изпълнение на зловреден код. Към тях се добавя и друга модерна тенденция в бизнеса – използването на мултиоблачни среди. Това прави трудно поддържането на състоятелен контрол и видимост, както и контрола на защитите. „Добавете тук и входа на изкуствения интелект, с организациите, които използват множество уязвими пакети в облака, и получавате уникално трудна за поддържане среда от специалистите по сигурност“, коментира изпълнителният директор на Orca Security Гил Герон.
Наблюденията на компанията идват от доклада им 2025 State of Cloud Security Report, публикуван наскоро. Той се базира на милиарди активи, разположени в AWS, Azure, Google Cloud, Oracle Cloud и Alibaba Cloud. А така също и на хиляди хранилища за код, сканирани от Orca Cloud Security Platform.
По наблюдение на компанията, близо една трета от облачните активи биват пренебрегвани от собствениците им. А всеки от тях съдържа средно по 115 уязвимости, отбелязват Orca Security. Най-пренебрегваният актив в случая се явяват виртуалните машини (95% от организациите управляват поне една виртуална машина). Що се отнася до пренебрегване на рисковете по отношение на операционните системи, това е Ubuntu. Докладът посочва, че 88% от организациите управляват поне една Ubuntu инстанция. През последната година се наблюдава също, че 89% от организациите имат поне един пренебрегнат облачен актив, изложен онлайн. Това, посочват Orca, е увеличение със 7% спрямо предходната година.
Докладът обръща също така специално внимание на Kubernetes, като вектор на атака и слабо място в защитата на компаниите. Посочва се, че 70% от разглежданите организации използват Kubernetes в облачните си среди. Това е увеличение от 15% в сравнение с година назад. От тези компании, една трета имат поне един Kubernetes масив, изложен публично. Освен това, една от всеки две такива организации имат поне един клъстър с инсталирана вече неподдържана версия на Kubernetes. Това оставя целият клъстър уязвим на добре известни експлойти. В допълнение към това, 93% от организациите разполагат с поне един сервизен акаунт с ненужно високи привилегии. Това позволява на киберпрестъпници да достигат чувствителна информация, да повишават привилегиите си или да нанасят трайна вреда на клъстъра.
„Традиционно, изложените на риск масиви, като пренебрегнати облачни активи с чувствителна информация, продължават да се увеличават,“ пишат Orca Security. „В същото време виждаме възхода на нови предизвикателства. От все по-широкото използване на NHI (non-human identities) идентичности до нарастващ брой AI-свързани уязвимости“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!