Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Technologie na żądanie - wygoda, która może słono kosztować
Technologie na żądanie - wygoda, która może słono kosztować

W erze dynamicznej transformacji cyfrowej coraz więcej organizacji sięga po technologie dostępne na żądanie - takie jak chmura publiczna, SaaS czy generatywna sztuczna inteligencja (GenAI). Ich wspólnym celem jest zwiększenie zwinności, innowacyjności i konkurencyjności firm. Jednak, jak pokazuje najnowsze globa...

Czytaj więcej...

VMware Cloud Pro - infrastruktura IT w europejskiej chmurze
VMware Cloud Pro - infrastruktura IT w europejskiej chmurze

Współczesne środowiska IT stają się coraz bardziej wymagające. Firmy i instytucje muszą sprostać rosnącym oczekiwaniom w zakresie wydajności, elastyczności, bezpieczeństwa oraz zgodności z regulacjami. Tradycyjne modele zarządzania infrastrukturą IT coraz częściej okazują się niewystarczające, a konieczność szyb...

Czytaj więcej...

Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD
Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD

Osoby, które w ostatnich tygodniach planowały rozbudowę komputera o dodatkową pamięć RAM lub szybszy dysk SSD, mogły przeżyć niemałe zaskoczenie. Ceny komponentów pamięci RAM i dysków wyraźnie poszły w górę, a wszystko wskazuje na to, że nie jest to chwilowa korekta, lecz efekt głębszych zmi...

Czytaj więcej...

Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej
Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej

Jak wynika z opublikowanego przez Fortinet dokumentu „2023 Cloud Security Report”, w chmurze publicznej znajduje się już ponad połowa danych prawie 40% ankietowanych przedsiębiorstw. W ciągu najbliższych 12-18 miesięcy odsetek tych firm zwiększy się do 58%, co spowoduje, że wyzwań związanych z zabezpieczani...

Czytaj więcej...

Trójtorowe podejście do monitorowania centrów danych
Trójtorowe podejście do monitorowania centrów danych

Firmy korzystają z centrów danych, aby sprawnie obsłużyć duże ilości ruchu przychodzącego i wychodzącego oraz umożliwić płynną komunikację między partnerami biznesowymi. Centra danych są jednak mocno rozproszone geograficznie. Umożliwia to szybsze i bardziej niezawodne połączenie użytkownikom z całego świata, of...

Czytaj więcej...

FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu
FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu

W dobie szybko rozwijających się technologii Smart Home coraz więcej użytkowników poszukuje rozwiązań, które pozwolą na wygodne i centralne zarządzanie inteligentnymi urządzeniami w domu. Połączenie bramki FRITZ!Smart Gateway z głośnikami Amazon Echo i asystentem Alexa to prosty sposób na wprowadze...

Czytaj więcej...

Aktualności

Autonomiczne systemy AI w Google Cloud mogą uzyskiwać dostęp do danych firmy

AI cyberatakAutonomiczne systemy AI działające w chmurze Google mogą, w określonych okolicznościach, uzyskiwać dostęp do danych i zasobów organizacji z uprawnieniami zbliżonymi do poziomu użytkownika uprzywilejowanego. Jak wskazują badacze z zespołu Unit 42, problem dotyczy środowiska Google Cloud, w tym platformy Vertex AI, gdzie domyślne ustawienia mogą przyznawać agentom AI szerszy zakres uprawnień, niż jest to faktycznie wymagane. W konsekwencji niewłaściwie skonfigurowany lub przejęty agent może uzyskać dostęp do kluczowych danych i systemów organizacji, wykraczający poza zakres niezbędny do realizacji powierzonych mu zadań.

Odkrycie to wpisuje się w szerszy trend związany z rosnącą rolą autonomicznych systemów w środowiskach chmurowych. Coraz więcej firm wykorzystuje agentów AI do automatyzacji procesów biznesowych, powierzając im dostęp do wielu systemów jednocześnie. Nie jest to odosobniony przypadek - z analiz Palo Alto Networks wynika, że aż 99% organizacji doświadczyło w ostatnim roku co najmniej jednego ataku wymierzonego w systemy AI, a najczęstsze scenariusze obejmują przejmowanie uprawnień i dostęp do danych.

"Wraz z rosnącą skalą wdrażania agentów AI firmy tworzą systemy o bardzo szerokim zakresie autonomii. Jeśli ich uprawnienia nie są odpowiednio ograniczone, mogą stać się naturalnym celem ataku cyberprzestępców i w efekcie działać jak uprzywilejowani użytkownicy z dostępem do krytycznych zasobów. W przypadku Google Cloud Vertex AI problem wynikał z faktu, że domyślne ustawienia przypisywały agentowi zakres dostępu wykraczający poza jego rzeczywiste potrzeby operacyjne, co w praktyce otwierało możliwość dalszej eskalacji uprawnień. W efekcie pojedynczy komponent mógł stać się punktem wyjścia do szerszego dostępu do zasobów chmurowych, w tym danych przechowywanych w infrastrukturze organizacji" - wskazuje Tomasz Pietrzyk, dyrektor techniczny w Palo Alto Networks w Europie Środkowo-Wschodniej.

Analiza wykazała również, że w określonych warunkach możliwe było uzyskanie dostępu do wybranych elementów infrastruktury platformy, co może zwiększać ryzyko rozpoznania jej architektury oraz ułatwiać przeprowadzanie ataków na łańcuch dostaw. Eksperci z zespołu Unit 42 zwracają ponadto uwagę, że domyślnie przyznawane uprawnienia mogą w niektórych scenariuszach obejmować również dostęp do innych usług funkcjonujących w ekosystemie organizacji.

Nowe ustalenia pokazują zmianę charakteru zagrożeń związanych ze sztuczną inteligencją. Dotychczas AI była przede wszystkim narzędziem wykorzystywanym przez cyberprzestępców - m.in. do automatyzacji phishingu czy tworzenia złośliwego oprogramowania. Obecnie coraz częściej staje się także celem ataku lub jego pośrednikiem. Jednocześnie rozwój AI skraca czas między wykryciem podatności a jej wykorzystaniem, co dodatkowo zwiększa znaczenie błędnych konfiguracji i nadmiernych uprawnień.

"Kluczowe znaczenie ma właściwa konfiguracja i nadzór nad systemami AI. W praktyce oznacza to konieczność ścisłego ograniczania zakresu uprawnień zgodnie z podstawową zasadą “least privilege” obowiązującą w security, stosowania dedykowanych kont usługowych zamiast domyślnych ustawień oraz regularnego audytu dostępu do danych i usług. Coraz większą rolę odgrywa również monitorowanie zachowania agentów AI, które - podobnie jak w przypadku użytkowników uprzywilejowanych - powinno być analizowane pod kątem anomalii" - podkreśla Tomasz Pietrzyk.

Rozwój platform takich jak Vertex AI przyspiesza transformację cyfrową przedsiębiorstw, ale jednocześnie zmienia sposób myślenia o bezpieczeństwie. Autonomiczne systemy stają się pełnoprawnymi uczestnikami środowiska IT, a to oznacza, że wymagają takiego samego podejścia jak użytkownicy z wysokimi uprawnieniami - z jasno określonym zakresem dostępu i stałą kontrolą ich działania.

Źródło: Palo Alto Networks

Logowanie i rejestracja