Sa katapusan ng 2025, gumawa ang mga mananaliksik ng nakakagulat na pagtuklas: ang mga karaniwang tool ng AI na ginagamit para sa produktibidad ay ginagamit na ngayon para sa mga cyberattack. Ang mga tool na ito ay nagbaba ng hadlang sa kasanayan para sa mga cybercriminal, na nagpapahintulot sa kanila na lumikha ng mga sopistikadong phishing email at sumulat ng nakakapinsalang code.
Noong Mayo 12, naglabas ang Threat Intelligence Group (GTIG) ng Google ng isang ulat na nagdedetalye ng mga pangunahing pag-unlad sa mga banta sa cyber na tinutulungan ng AI. Kabilang sa mga natuklasan ang pagkilala sa isang zero-day exploit, na nagmarka ng unang pagkakataon na ang ganitong exploit ay na-develop gamit ang AI.
Ang zero-day exploit ay tumutukoy sa isang hindi pa kilalang kahinaan na maaaring samantalahin ng mga umaatake bago ito ma-patch. Ipinakita ng ulat ng GTIG na ang nakilalang exploit ay maaaring pahintulutan ang mga umaatake na lampasan ang two-factor authentication sa isang malawakang ginagamit na open-source web administration tool.
Tinutukan ng GTIG na ang mga pangunahing aktor ng banta sa cyber ay nakikipagtulungan upang samantalahin ang kahinaang ito. Gayunpaman, nakipagtulungan ang grupo sa apektadong vendor upang ibunyag ang exploit at mabawasan ang potensyal na atake.
Sa unang pagkakataon, nakilala ng GTIG ang isang aktor ng banta na gumagamit ng zero-day exploit na naniniwala kaming na-develop gamit ang AI.
Google Threat Intelligence Group
Itinampok din ng ulat na ang mga aktor ng banta mula sa Tsina at Hilagang Korea ay lalong interesado sa paggamit ng AI para sa pagtuklas ng kahinaan. Isang taktika ang kinabibilangan ng pagsasanay ng isang malaking modelo ng wika (LLM) gamit ang isang database ng 85,000 tunay na kaso ng kahinaan.
Pinahintulutan ng pagsasanay na ito ang modelo na magsagawa ng pagsusuri ng code nang mas epektibo, na nakakakita ng mga depekto na katulad ng isang bihasang eksperto. Napansin ng GTIG ang isang kapansin-pansing trend patungo sa automation sa mga cyberattack, na may agentic AI na nagpapahintulot sa mga umaatake na pamahalaan ang iba't ibang gawain nang walang interbensyon ng tao.
Sa isang pagsusuri ng isang atake laban sa isang kumpanyang teknolohiya sa Japan, natagpuan ng GTIG na ang aktor ng banta ay gumamit ng mga tool na nag-automate ng pagtukoy at pagpapatunay ng kahinaan, na lumilikha ng mas malaking ibabaw ng atake na may nabawasang pangangasiwa ng tao.
Binigyang-diin ng GTIG na ang LLM ay lumipat mula sa pagiging isang pasibong tagapayo patungo sa isang aktibong kalahok sa mga cyber offensives, na may kakayahang mag-organisa ng mga kumplikadong atake sa bilis ng makina.
Sa kabila ng mga nakababahalang pag-unlad na ito, pinanatili ng mga kumpanya ng cybersecurity na ang AI ay maaari ring mapahusay ang mga depensa. Sa isang kamakailang briefing sa cybersecurity, iniulat ng Fortinet na ang mga banta na pinapagana ng AI ay naging pangunahing alalahanin para sa mga organisasyon sa rehiyon ng Asia-Pacific.
Ipinakita ng survey na 57% ng mga lider ng cybersecurity sa Pilipinas ay ngayon ay nakikita ang mga banta ng AI bilang kanilang pangunahing alalahanin, isang makabuluhang pagtaas sa loob lamang ng limang buwan. Isang hamon na itinampok ay ang 'tool fragmentation,' kung saan umaasa ang mga organisasyon sa maraming hindi magkakaugnay na mga tool sa seguridad.
Itinuro din ng Fortinet ang patuloy na kakulangan sa kasanayan sa cybersecurity, kung saan nahihirapan ang mga kumpanya na makahanap ng mga propesyonal na may kaalaman sa seguridad ng AI. Ang pagtaas ng 'shadow AI'—kung saan gumagamit ang mga empleyado ng mga tool ng AI nang walang pangangasiwa ng IT—ay higit pang nagpapalubha sa isyu.
Bilang tugon, maraming organisasyon ang nagplano na dagdagan ang mga badyet sa cybersecurity, partikular para sa mga tool na pinapagana ng AI at pagsasanay ng workforce. Higit sa 60% ng mga kumpanyang sinurvey ang umaasang mapapabuti ng AI ang katumpakan ng pagtuklas at mapabilis ang mga oras ng pagtugon.
Inirerekomenda ng mga eksperto ang isang 'humans on the loop' na diskarte, kung saan ang mga sistema ng AI ay humahawak ng mga tiyak na gawain habang ang mga human analyst ay nagmamasid sa mga kritikal na desisyon. Binigyang-diin ng country manager ng Fortinet na ang paghuhusga ng tao ay nananatiling mahalaga sa cybersecurity.
Ang mga masamang tao ay nagtutulungan, kailangan ding magtulungan ng mga mabubuting tao... Kailangan natin ng ecosystem approach sa cybersecurity.
Rashish Pandey, Fortinet
