AI tõi küberturbele tööd juurde: ettevõtetel on taas inimesi vaja
AI tõi küberturbele tööd juurde: ettevõtetel on taas inimesi vaja
Nõudlus küberturbe spetsialistide järele liigub ettevõtete AI kasutuselevõtu taustal taas üles. New York Timesi andmetel, mille tõi esile Techmeme, kasvas USA turbeinseneride töökuulutuste arv esimeses kvartalis aastaga 11%. Põhjus ei ole paradoksaalne: mida rohkem ettevõtted kasutavad AI abil kirjutatud koodi, mudeleid ja agente, seda rohkem tekib uusi kohti, kus kaitse võib katki minna.
TechCrunch kirjeldab värskes loos sarnast pilti vestluse kaudu Google Cloudi COO Francis de Souzaga. Tema tees on otsekohene: turvet ei saa hiljem külge kruvida. Ettevõtted ei tegele enam ainult tavapäraste serverite ja rakendustega, vaid ka mudelite, promptide, andmekonveierite, agentide ja sisemiste hoidlate üle, mida keegi pole aastaid puutunud.
Kus uus risk tekib
Põhiprobleem on selles, et AI ei muuda üht tööriista, vaid kogu andmete liikumisteed ettevõttes. Töötajad ühendavad tarbijateenuseid ilma kontrollita, arendajad genereerivad rohkem koodi, agendid saavad ligipääsu dokumentidele, CRM-ile, postile ja vanadele SharePointi kaustadele. See, mis oli varem unustatud arhiiv, võib nüüd muutuda lekkeallikaks, sest agent leiab ja jutustab selle sekunditega ümber.
De Souza hoiatab eraldi “shadow AI” eest - AI kasutuse eest, mida ettevõte ei arvesta ega juhi. See ei ole abstraktne korporatiivne hirmujutt. Kui osakonnad ühendavad ise mudeleid ja kopeerivad sinna kliendiandmeid, saab turvatiim sellest sageli teada alles pärast intsidenti. Seetõttu muutuvad platvormikiht, audit, ligipääsuõigused ja logimine mitte bürokraatiaks, vaid normaalse AI kasutuselevõtu eelduseks.
Miks ka platvormid ei jõua järele
Iroonia seisneb selles, et isegi AI-taristu pakkujad läbivad seda ümberkorraldust jooksu pealt. TechCrunch meenutab The Registeri uurimusi: Google Cloudi arendajad said tuhandete dollarite arveid pärast volitamata Gemini päringuid kompromiteeritud API-võtmete kaudu. Mõnel juhul võisid algselt Google Mapsi jaoks kasutatud võtmed pärast ulatuse laienemist pöörduda ka Gemini poole.
Veel ühe ebameeldiva näite tõi Aikido. Selle uurijad teatasid, et kustutatud Google API key võis jääda päringuteks kasutatavaks kuni 23 minutiks, kuni võtme tühistamine taristus levis. Ründaja jaoks ei ole selline viivitus pisiasi: selle ajaga jõuab vestluste vahemälust faile või andmeid välja laadida.
Mida see ettevõtetele tähendab
Tööturul on see haruldane valdkond, kus AI ei asenda lihtsalt inimesi, vaid muudab inimliku ekspertiisi vähemalt ajutiselt kallimaks. Ka automaatne kaitse areneb: Google Cloud räägib agentic defense’ist, kus agendid aitavad rünnakuid masinakiirusel otsida ja peatada. Kuid keegi peab reeglid määrama, ligipääse kontrollima, intsidente lahti harutama ja mõistma, kus mudel aitab ning kus muutub ise riskikanaliks.
Tavalise ettevõtte praktiline järeldus on selge: AI kasutuselevõttu ei saa alustada ainult mudeli valikust ja ilusast piloodist. Vaja on andmete inventuuri, töötajate poliitikat, API-võtmete kontrolli, kululimiite, kiiret ligipääsu tühistamist ja arusaadavat vastutust. Muidu võib automatiseerimisest saadud kokkuhoid kergesti muutuda pilvearveks, vana arhiivi lekkeks või uueks haavatavuste klassiks, mida keegi ei olnud eelarvesse pannud.
- techmeme.comDemand for security engineers is surging, with job postings up 11% YoY in Q1, driven by threats from AI-generated code and models like Mythos and GPT-5.4-Cyber
- techcrunch.comEveryone is navigating AI security in real time -- even Google | TechCrunch
- theregister.comGoogle users fight for refunds as unauthorized API usage bills soar
- theregister.comThreat hunters find Google API keys still usable 23 minutes after deletion
- commons.wikimedia.orgFile:DHS Secretary Alejandro Mayorkas Visits EcuCERT National Cybersecurity Center (52553071517).jpg - Wikimedia Commons













