Niedawne odkrycie złośliwego programu Miasma, który zaatakował ponad 70 cyfrowych baz danych Microsoftu, uwidacznia coraz większe zagrożenia związane z używaniem sztucznej inteligencji w organizacjach. Miasma, zdolna do ukrycia się i utrzymania dostępu w systemach, wykorzystuje AI o nazwie Claude Code do ponownego uruchamiania przy każdym użyciu narzędzia, umożliwiając kradzież wrażliwych informacji.
Eksperci z firmy Exorigo-Upos podkreślają, że zagrożenia te mogą poważnie wpłynąć na bezpieczeństwo danych w firmach, które stosują AI. Michał Tomaszewski, CISO w Exorigo-Upos, zwraca uwagę na brak świadomości ryzyka wśród przedsiębiorstw, które nie w pełni rozumieją, jakie zagrożenia niesie za sobą technologia sztucznej inteligencji. W związku z tym, organizacje powinny przeprowadzić gruntowne analizy ryzyka, uwzględniając potencjalne luki w zabezpieczeniach AI.
Zasady minimalnych dostępów często są stosowane wybiórczo, co zwiększa ryzyko – szczególnie jeśli chodzi o programistów, którzy mogą mieć nadmierne uprawnienia. Tego typu uprawnienia mogą prowadzić do sytuacji, w której AI uzyskuje dostęp do danych, do których nie powinna mieć dostępu, co może skutkować poważnymi szkodami, w tym uszkodzeniem systemów firmy.
Niestety, wiele firm mylnie zakłada, że wystarczy wprowadzenie polityk AI, by zabezpieczyć się przed zagrożeniami. Nawet korzystanie z płatnych wersji narzędzi nie chroni przed wyciekiem danych, jeśli brak jest odpowiedniego monitoringu i kontroli nad używanymi modelami AI.
Wzrost liczby wykrywanych podatności w systemach AI jest alarmujący. Raport TrendAI™ State of AI Security pokazuje, że tylko w 2025 roku odnotowano ponad 2000 nowych luk bezpieczeństwa, co stanowi wzrost o 30% w porównaniu do roku poprzedniego. Liczba podatności w AI rośnie szybciej niż w całym ekosystemie IT, a ich znacząca część ma wysoki lub krytyczny poziom zagrożenia.
Zabezpieczenie poufnych danych i know-how firm jest kluczowym wyzwaniem w dobie rosnącego zastosowania AI. Przedsiębiorstwa muszą wdrażać systemy bezpieczeństwa zaprojektowane do monitorowania, kontrolowania i blokowania potencjalnych zagrożeń związanych z AI. Zrozumienie technologii oraz stosowanie sprawdzonych metod analizy ryzyka są niezbędne, by przeciwdziałać zagrożeniom, które mogą poważnie wpłynąć na funkcjonowanie organizacji.








Dodaj komentarz