Tagasi
11. mai 2026, kell 15:05 AI Cybersecurity Google Security Zero-day Governance Google Cloud Blog; BleepingComputer; Techmeme

Google tabas esimese AI abil loodud nullpäeva — küberturbevõidujooks kiirenes

Google tabas esimese AI abil loodud nullpäeva — küberturbevõidujooks kiirenes

Google tabas esimese AI abil loodud nullpäeva — küberturbevõidujooks kiirenes

Google Threat Intelligence Group teatas, et avastas esimese talle teadaoleva juhtumi, kus ründaja kasutas nullpäevaeksploiti, mis oli tõenäoliselt loodud tehisintellekti abil. See ei ole slaid tulevikuriskidest ega laboritrikk: jutt käib päris haavatavusest populaarses avatud lähtekoodiga veebihalduse tööriistas. Google’i andmetel võimaldas eksploit mööda minna kahefaktorilisest autentimisest, kuigi rünnakuks olid endiselt vaja kehtivat kasutajanime ja parooli.

Laialdast ärakasutamist raporti järgi ei toimunud: Google märkas tegevust ette, koordineeris arendajaga ja aitas operatsiooni nurjata. Uudise tähtsus ei ole aga selles, et üks konkreetne murdmine lõpuni ei jõudnud. Tähtis on muu: AI hakkab ründajate jaoks tööle võimendina just seal, kus varem oli vaja kallist ekspertiisi, aega ja kannatust.

Mida Google täpselt leidis

GTIG kirjeldab Python-skripti, mis kasutas ära loogikavea 2FA mehhanismis. Google rõhutab, et see ei olnud tüüpiline mälupuhvri ületäitumine ega lihtne sisendi filtreerimise viga. Probleem tekkis rakenduse loogikas olevast „kõvasti sisse kirjutatud“ usalduse eeldusest: kood paistis funktsionaalselt normaalne, kuid ühes stsenaariumis lõhkus kaitse mõtte.

Just sellised vead muutuvad keelemudelite jaoks huvitavaks tsooniks. Fuzzer’id ja staatilised analüsaatorid leiavad hästi kokkujooksmisi, ohtlikke väljakutseid ja korduvaid mustreid. Kaasaegsed LLM-id loevad paremini arendaja kavatsust: võrdlevad, kus kontroll peaks käivituma, kus on erand ja kus erand tegelikult kaitse tühistab. Teisisõnu võib mudel näha mitte ainult „halba koodirida“, vaid vastuolu äriloogikas.

Google ei nimeta kasutatud mudelit ja ütleb eraldi, et ei pea Geminit selle rünnaku tööriistaks. Kuid ettevõte räägib suurest kindlusest, et AI osales eksploidi loomises või töökorda viimises. Märkide hulgas olid õpetuslikud docstring-kommentaarid, „õpikulik“ Python-koodi struktuur, üksikasjalikud abimenüüd ja isegi väljamõeldud CVSS-hinne. See on peaaegu inimese käekiri, kes palus mudelil koodi liiga korralikult selgitada ja pakendada.

Miks see on tavalisest häkkeriraportist murettekitavam

Nullpäevad olid olemas ammu enne ChatGPT-d. Küberkurjategijad, riiklikud rühmad ja turvauurijad leiavad tundmatuid haavatavusi juba aastaid. Uus on siin võimalik ajavõit ja madalam sisenemislävi.

Kui AI aitab koodi analüüsida, hüpoteese luua, töötavat eksploit’i kirjutada, samme dokumenteerida ja teostust kiiresti muuta, pääseb rohkem osalejaid ülesandeklassi juurde, mis varem nõudis tugevat tiimi. See ei tähenda, et iga koolilaps hakkab homme massiliselt nullpäevi otsima. See tähendab, et keskmine ründaja saab võimsama eksoskeleti ja tugevad grupid kiirendi juba olemasolevatele protsessidele.

Ettevõtete jaoks muudab see riskipilti. Varem võis loota, et keeruline loogikaviga haruldases open-source-komponendis jääb pikalt märkamatuks. Nüüd see mugavus väheneb. Kõik, mis on internetiga ühendatud, juhib ligipääsu, hoiab tokeneid, administreerib taristut või istub tarneahelas, muutub masinaga kiirendatud kontrolli kandidaadiks.

AI rünnakutes ei tähenda enam ainult phishing-kirju

Google’i raport on laiem kui üks eksploit. GTIG kirjeldab üleminekut generatiivse AI varastest katsetest mudelite tööstuslikumale kasutamisele ründavates töövoogudes. Lihtsaim etapp — luure kiirendamine, phishing-tekstide kirjutamine ja sõnumite tõlkimine — pole enam uudis. Nüüd räägitakse tööriistade arendamisest, koodi obfuskeerimisest, pahavara autonoomsetest tegevustest ja rünnakutest AI-taristu enda vastu.

Google toob näiteid pahavaraperekondadest, kus AI aitas teadlaste hinnangul luua „prügiloogikat“, mis varjab koodi tegelikku eesmärki. Sellised lõigud võivad paista süütute administreerimisfunktsioonidena ja analüüsi segada. Teises suunas räägib ettevõte PROMPTSPY-st — AI-enabled malware’ist, kus mudel võib tõlgendada süsteemi olekut ja dünaamiliselt käske luua. See ei ole enam lihtsalt ette kirjutatud stsenaariumiga pahavara, vaid samm kohanemisvõimelisema rünnaku poole.

Kolmas liin: ründajad hakkavad AI-keskkondi ja sõltuvusi ründama kui sisenemispunkte. Google mainib TeamPCP-d ehk UNC6780-d ning ML-komponentide tarneahela riske. Loogika on selge: kui äri ehitab üha rohkem protsesse mudelitele, agentidele, andmestikele ja integratsioonidele, ei rünnata ainult vanu servereid, vaid ka uut AI-ümbrist.

Mida see tähendab inimestele ja ettevõtetele

Tavakasutaja jaoks on peamine järeldus lihtne: AI ei kaitse ainult petturite eest, vaid aitab ka petturitel paista targema, kiirema ja veenvamana. See tugevdab phishing’ut, võltsveebe, „pangatoena“ esinemist, kontorünnakuid ja katseid varastatud kasutajaandmetega kahefaktorilisest kaitsest mööda minna.

Äri jaoks on järeldus karmim. Turvalisust ei saa enam käsitleda perioodiliste kontrollide kogumina. Kui ründajad kiirenevad, peab kaitse muutuma samuti pidevaks: sõltuvusi kiiremini uuendama, open-source-komponente inventeerima, ligipääse piirama, käitumismonitooringut sisse lülitama, autoriseerimisloogikat testima, admin-paneele kontrollima ja mitte pidama 2FA-d maagiliseks kilbiks.

Eriti tähtsad on loogikavead. Paljud ettevõtted oskavad automaatskanneritega hästi otsida „tehnilisi“ haavatavusi, kuid kontrollivad halvemini stsenaariume nagu: mis juhtub, kui kasutaja on osaliselt juba sisse loginud; kuidas töötab ligipääsu taastamine; kus süsteem usaldab vana tokenit; kes saab muuta autentimisfaktorit; millised erandid on administraatoritele. Just need kohad muutuvad AI-assisted analüüsi jaoks ahvatlevaks.

Hea uudis: kaitsjad saavad sama mootori

Paanikaks pole samuti põhjust. Sama tehnoloogia aitab ka kaitset. Google meenutab oma AI-agente, nagu Big Sleep haavatavuste otsimiseks ja CodeMender automaatseks koodiparanduseks. Kui mudelid kiirendavad ründajaid, võivad nad kiirendada ka review’d, triage’i, patch’ide genereerimist, intsidentide analüüsi ja nõrkade kohtade otsimist enne pahatahtlikke osapooli.

Kuid siin on ebameeldiv asümmeetria. Kaitsja peab sulgema palju süsteeme ega tohi äri lõhkuda. Ründajal piisab ühest praost. Seetõttu ei ole lähiaastate põhiküsimus „kas saab keelata kurjategijatel AI kasutamise“. Ei saa. Küsimus on selles, kas ettevõtted suudavad AI kaitses kasutusele võtta kiiremini, kui see jõuab kuritegelikku konveierisse.

Trend: küberturvalisusest saab mudelite võidujooks

See lugu on oluline murdepunktina. Seni keerlesid paljud AI-riskide arutelud desinformatsiooni, deepfake’ide, andmelekkete ja halbade chatbot’i nõuannete ümber. Nüüd paistab üha sagedamini muu: mudelitest saavad operatiivsed tööriistad reaalses võitluses süsteemidele ligipääsu eest.

See muudab turvaturgu. Võidavad mitte need, kes ostsid lihtsalt veel ühe dashboard’i, vaid need, kes mõistavad kiiresti oma ründepinda: kus on kood, andmed, õigused, tarnijad, agendid ja automaatsed tegevused. AI teeb interneti vähem staatiliseks: haavatavusi leitakse kiiremini, eksploit’e koostatakse kiiremini ja kaitsepatch’e tuleb samuti kiiremini välja lasta.

Lugeja jaoks on siin kasulik maastikukaart: AI küberturvalisuses ei ole eraldi tootekategooria, vaid kogu mängu uus kiirus. Google püüdis ühe AI-assisted nullpäeva enne massrünnakut kinni. Järgmise võivad kaitsjad avastada hiljem. Või üldse mitte.

💬 Neuro.ee toimetuse arvamus

See on juhtum, kus vali pealkiri ei pea sensatsiooni teesklema: fakt ise on piisavalt vali. AI ei leiutanud küberkuritegevust, kuid andis sellele turbiini. Hea kaitse ei alga enam palvest „meid see ei puuduta“, vaid külmast küsimusest: kui mudel loeb meie koodi juba ründaja pilguga, mida ta esimesena näeb?

Veel uudiseid

Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest
9. august 2026
Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest

Redditi r/singularity-kogukonnas avaldatud postitus võrdles AI-riskide üle peetud telearutelu stseeniga filmist „Ärge vaadake üles“, kus murettekitav sõnum kaob saateformaati. Meemi taustal on tegelik uudislugu: endine OpenAI teadlane Daniel Kokotajlo selgitab taas, miks peab 2027. aastat AI arengu järsu kiirenemise võimalikuks pöördepunktiks. Oluline pole paanika, vaid lõhe tehnoloogia arengu kiiruse ja ühiskonna suutlikkuse vahel sellest rääkida.

Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve
9. august 2026
Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve

5. augustil teatas Google DeepMindi ümberkorraldustest: Demis Hassabis taandus operatiivjuhtimisest ning Jeff Dean, üks Google'i insenerikultuuri rajajaid, lahkub koos kolme veteraniga, et asutada Discovery Loop – teaduse ja inseneeria automatiseerimisele keskenduv idufirma. Analüütikud tõlgendavad seda signaalina: Google ei panusta tipptasemel mudelite võidujooksus liidripositsioonile, vaid AI-pilvele ja tehnoloogiate levikule.

Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI
9. august 2026
Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI

Taani käivitab gümnaasiumides kiireloomulised meetmed AI abil petmise vastu. Kodus kirjutatud eksamitöid tuleb nüüd suuliselt kaitsta ning koolid saavad rohkem kontrollivahendeid. Põhiidee on lihtne: kontrollida mitte teksti päritolu, vaid õpilase arusaamist.

Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha
9. august 2026
Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha

Alates 14. augustist saab autonoomsest režiimist Claude Code’i vaikeseade Pro, Maxi ja Teami pakettides. Anthropic väidab, et agent tuvastab nüüd ohtlikud tegevused inimesest paremini: 1053 arendajaga testis blokeeris autonoomne režiim 89% pahatahtlikest käskudest, inimesed aga vaid 13,6%. See muudab mängureegleid kõigi jaoks, kes töötavad koodi kallal AI-agentidega.

Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist
8. august 2026
Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist

Arendaja avaldas Redacta – OpenClawi avatud lähtekoodiga oskuse, mis asendab nimed, kuupäevad ja patsiendinumbrid pseudonüümidega enne teksti jõudmist keelemudelisse. Tööriist töötab lokaalselt, ei edasta isikuandmeid väljapoole ning on ClawHubil kogunud juba 1400 allalaadimist. See on praktiline vastus peamisele hirmule, mis kaasneb AI kasutamisega meditsiinis: kuidas kasutada mudeleid isikuandmeid lekitamata.

37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad
8. august 2026
37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad

2026. aastal lahkus OpenAI-st ja Anthropicust 37 endist töötajat, et asutada oma AI-ettevõtted. See pole üksikute lahkumiste jada, vaid püsiv laine: kahe tähtsaima labori endised töötajad kujundavad AI-ökosüsteemi järgmist kihti – Thinking Machines Labist Mirendili ja Humans&-ini. Tavalugeja jaoks tähendab see, et konkurents AI-vallas ei piirdu enam kahe hiiglase duelliga.

$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber
8. august 2026
$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber

AI-buum on teinud Samsungi ja SK Hynixi töötajatest Lõuna-Korea uue eliidi: kuni $476 000 suurused boonused ühe töötaja kohta tõstsid nende reitingu abieluagentuurides peaaegu arstide ja juristide tasemele. Kiibitöötajatest said riigi ihaldatuimad pruudid ja peigmehed, samal ajal kui majandusteadlased hoiatavad ühiskonna kasvava kihistumise eest.

Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit
8. august 2026
Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit

Väikeettevõtte omanik rääkis r/LocalLLaMAs, et uuendatud DeepSeek V4 Flash 0731 võtab enda kanda kodeerimise, dokumendid ja klienditoe ning ta tellis veel paar DGX Spark serverit. See on üks ilmekamaid näiteid sellest, kuidas odav lokaalne mudel muutub väikeettevõtte täisväärtuslikuks töötajaks.

Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut
8. august 2026
Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut

Nvidia investeerib kuni $3 miljardit Lanciumisse – Texases asuva Stargate’i AI-kampuse taga seisvasse energiataristu arendajasse. Esimesed $2 miljardit annavad kiibitootjale ettevõttes umbes 20% osaluse, veel $1 miljard lisandub tingimuste täitmisel, näiteks elektrivõrguga ühendamise edenemise korral. Nii siseneb Nvidia esimest korda otse energiataristusse, mis varustab elektriga ka tema enda AI-andmekeskusi.

Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks
8. august 2026
Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks

SemiAnalysise analüütikud kirjutavad, et SpaceX võib 2027. aasta lõpuks rajada umbes 10 GW AI-arvutusvõimsust, mille potentsiaalne käive ulatuks kuni $300 miljardini. Esimesel IPO-järgsel tulemuskõnel teatas Muski ettevõte, et rajab tulevased võimsused eranditult Nvidia Vera Rubini kiipidele, ning praeguse arvutuspargi maht on juba 1,4 GW.

AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini
25. juuni 2026
AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini

Apple tõstis Macide, iPadide ja osa koduseadmete hindu, põhjendades seda mälu ja andmekandjate hinna järsu tõusuga AI-andmekeskuste tõttu. WSJ ja Bloombergi andmetel kallines MacBook Neo 599 dollarilt 699 dollarile ning osa Maci ja iPadi mudeleid lisas hinnale sadu dollareid. Ostjate jaoks on see hetk, kus AI-buum ei ole enam ainult pilvede ja GPU-de lugu: see mõjutab juba tavalise elektroonika hinda.

OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest
25. juuni 2026
OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest

USAs käivitati RAISE US: parteideülene organisatsioon, millel on üle 500 miljoni dollari töötajate ettevalmistamiseks AI-majanduseks. Partnerite seas on OpenAI Foundation, Anthropic, Amazon, Microsoft, IBM, Bank of America ja teised suured tööandjad. Turule on see märk, et automatiseerimisvaidlus liigub prognoosidelt pilootidele: osariigid ja ettevõtted hakkavad kontrollima, millised meetmed aitavad inimestel päriselt tööst mitte välja kukkuda.