Sajber Sfera Tech
Vest

Thales AI sajber odbrana odgovara na AI napade

•Mihailo Ivanjac•4 min čitanja

Thales AI sajber odbrana je tema proverena prema zvaničnom primarnom izvoru; u nastavku odvajamo potvrđene činjenice od procene posledica.

Thalesov direktor Patrice Caine pozvao je industriju da AI ne posmatra samo kao pretnju.

Na Cyber Summitu održanom 1. oktobra, Caine je upozorio da napadači koriste AI za brže izviđanje, prilagođenije obmane i složenije operacije. Njegova poruka je da branitelji moraju koristiti istu brzinu automatizacije za povezivanje signala, prioritetizaciju i odgovor. Reuters navodi da je Thales predstavio nove alate i partnerstvo sa Google Cloudom za sigurniji rad poslovnih AI sistema.

Izraz „boriti se AI-jem protiv AI-ja“ zvuči jednostavno, ali u praksi ne znači pustiti dva autonomna sistema da donose odluke bez kontrole. Bezbednosni model mora da zna koje podatke analizira, koje akcije sme da pokrene i kada čovek mora da potvrdi posledicu. Brzina je korisna samo ako se istovremeno očuvaju tačnost, trag odluke i mogućnost opoziva.

Gde napadači dobijaju prednost

AI može da ubrza obradu javnih podataka o meti, pisanje uverljivijih phishing poruka, prevođenje kampanja na više jezika i prilagođavanje sadržaja ulozi zaposlenog. Može pomoći i u analizi koda ili automatizaciji delova post-kompromitacionog rada. Većina tih tehnika nije nova; promena je u količini, brzini i manjem trošku personalizacije.

Autonomija modela dodatno povećava rizik kada agent dobije alate, pristup mreži i dugotrajan zadatak. Tada greška ili zlonamerna instrukcija može da pokrene niz akcija bez pojedinačne ljudske komande. Odbrana zato mora da posmatra identitet agenta, njegove dozvole, memoriju, ulazne podatke i komunikaciju sa drugim servisima kao jednu celinu.

Kako AI pomaže odbrani

U centru za bezbednosne operacije AI može da grupiše srodne događaje, sažme dnevnike, pronađe odstupanje od uobičajenog ponašanja i predloži korake istrage. Time se smanjuje opterećenje analitičara hiljadama ponovljenih alarma. Najveća vrednost nije u automatskom brojanju upozorenja, već u boljem kontekstu i kraćem vremenu do ograničavanja incidenta.

Automatska akcija treba da bude proporcionalna pouzdanosti i posledici. Privremena izolacija endpointa može biti opravdana kada više signala potvrđuje napad, dok gašenje kritičnog proizvodnog sistema zahteva stroži prag i ljudsku potvrdu. Organizacija treba unapred da definiše šta model sme samo da preporuči, a šta može sam da izvrši.

Thales AI sajber odbrana: zaštita AI modela i intelektualne svojine
Zaštita obuhvata modele, identitete, podatke i aplikacije. — Slika: Thales

Zaštita samih AI sistema

Poslovni model nije izolovan algoritam. On koristi identitet, pristupa skladištima, poziva API-je i oslanja se na oblak. Thales i Google Cloud partnerstvo cilja upravo taj širi sloj. Zaštita mora da obuhvati ko može da menja model, odakle dolaze podaci, koje alate agent poziva i da li se osetljivi sadržaj šalje izvan dozvoljenog okruženja.

Prompt injection je posebno nezgodan jer zlonamerna instrukcija može biti sakrivena u dokumentu, veb-stranici ili poruci koju agent obrađuje. Filtriranje teksta nije dovoljno. Potrebni su najmanje privilegije, izolovani alati, potvrda rizičnih radnji i nezavisna validacija izlaza. Agent ne sme da dobije administratorski pristup samo zato što treba da sažme izveštaj.

Šta organizacije mogu da mere

Broj detekcija nije dobar cilj ako tim ne stiže da reaguje. Korisnije metrike su vreme do trijaže, vreme do izolacije, procenat lažnih pozitivnih nalaza, kvalitet sačuvanih dokaza i broj akcija koje su zahtevale ručnu korekciju. AI sistem treba redovno testirati poznatim scenarijima i pratiti promene posle svakog ažuriranja modela ili politike.

Za praktičan primer gde pravilno podešavanje i pregled logova imaju prednost nad marketingom pogledajte SajberSferin tekst o izloženim Supabase bazama. Mnogi incidenti i dalje počinju pogrešnim pristupom, preširokim ključem ili neproverenom konfiguracijom, a ne sofisticiranim modelom.

Thalesova poruka ima smisla ako se čita kao zahtev za uravnoteženu automatizaciju. Odbrana mora da radi brzinom mašine kada povezuje poznate signale, ali čovek ostaje odgovoran za kontekst, posledice i izuzetke. AI može povećati kapacitet tima; ne može zameniti dobro upravljanje identitetima, zakrpe, segmentaciju i vežban odgovor na incident.

Šta Thales AI sajber odbrana znači u praksi

Ideja nije da jedan AI alat automatski rešava sve incidente, već da analitičar dobije brže povezivanje signala, prioritet rizika i pomoć u ponavljajućim zadacima. Odbrana mora da zna koje podatke agent vidi, koje alate poziva i u čije ime deluje. Zato Thales AI sajber odbrana nije samo naslovna novost, već promena koju treba procenjivati kroz konkretne posledice, rokove i ograničenja.

Isti princip važi i za napadače: automatizacija ubrzava izviđanje i prilagođavanje poruka, ali kompromis i dalje često počinje slabim identitetom, pogrešnom dozvolom ili nezaštićenim servisom. Zato AI treba da ojača osnovne kontrole, a ne da ih zameni. Urednički zaključak je da Thales AI sajber odbrana vredi pratiti kroz naredna zvanična ažuriranja, bez preuveličavanja detalja koji još nisu potvrđeni.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.