Spaudos centras
Kibernetinio saugumo centruose dirbtinis intelektas (DI) jau atlieka darbus, kuriuos dar visai neseniai dažniausiai darė žmonės: analizuoja įspėjimus, atmeta nereikšmingus atvejus, surenka kontekstą ir siūlo, ką daryti toliau. Tačiau kuo daugiau sprendimų paruošia technologiniai įrankiai, tuo svarbesnis tampa kitas klausimas – kas pastebės dirbtinio intelekto pateiktą įtikinamai skambantį, bet klaidingą atsakymą?
Kibernetinio saugumo ekspertai sako, kad žmogaus vaidmuo dėl DI nemažėja – jis keičiasi. Specialistui vis rečiau teks rankomis atlikti kiekvieną tyrimo žingsnį, tačiau vis dažniau – prižiūrėti automatizuotą procesą, įvertinti jo išvadas ir prisiimti atsakomybę už galutinį sprendimą.
Būtent toks žmogaus ir DI santykis taps viena iš šių metų Lietuvos šaulių sąjungos kibernetinio saugumo specialistų organizuojamų „Cyber Arena“ kibernetinio saugumo varžybų temų.
Dalyviams bus svarbu ne vien gauti atsakymą iš naudojamo įrankio – reikės suprasti problemą, pasirinkti tinkamą sprendimo kryptį ir įvertinti, ar DI pateiktas rezultatas iš tiesų teisingas.
„Reikalavimą, kad užduoties neišspręstų vien dirbtinio intelekto įrankis, įsivedėme ne tam, kad įrankį uždraustume. Norime pamatyti žmogų, kuris moka juo naudotis ir vis tiek pastebi, kur jis klysta. Iš saugumo specialisto reikalaujama būtent to: ne greičiau paspausti mygtuką, o atsakyti už rezultatą, kurį pasiūlė mašina“, – sako LŠS kibernetinio saugumo kuopos „Lizdeika“ kibernetinio saugumo būrio vadas, Tomas Musius.
Kai žmogus nebespėja, į pagalbą ateina DI
960 – tiek įspėjimų per dieną gauna vidutinė saugumo komanda, o didžiausios, turinčios per 20 tūkst. darbuotojų, susiduria su daugiau nei 3 000, rodo tyrimų bendrovės SACR 2025 m. atlikta organizacijų apklausa.
Maždaug 40 proc. gautų pranešimų niekas taip ir neištiria, o 61 proc. komandų pripažįsta ignoravusios įspėjimą, kuris vėliau pasirodė esąs kritinis. Tai ne aplaidumas, o pajėgumo klausimas: tiek įspėjimų apdoroti vien tik žmogus nėra pajėgus.
Tuo pat metu užpuolikams veikti reikia vis mažiau laiko. „CrowdStrike“ 2025 m. duomenimis, nuo pirmojo įsilaužimo iki judėjimo po organizacijos tinklą užpuolikui vidutiniškai pakanka 29 minučių.
Todėl DI vis dažniau perima rutininius veiksmus: analizuoja įspėjimus, atmeta nereikšmingus atvejus, surenka tyrimui reikalingą kontekstą ir pasiūlo galimą veiksmų seką. Žmogaus darbas dėl to nedingsta – keičiasi jo pobūdis.
Tačiau visiškos autonomijos saugumo komandos suteikti neskuba. Daugiau nei pusė DI naudojančių komandų reikalauja, kad žmogus prieš uždarant įspėjimą peržiūrėtų sistemos verdiktą. Kitose organizacijose DI leidžiama siūlyti veiksmus arba savarankiškai atlikti tik mažos rizikos užduotis.
„Praktikoje matome tą patį – komandos įrankį naudoja, bet sprendimą vis tiek priima žmogus, o visiškos autonomijos nesuteikia nė viena mums žinoma kibernetinio saugumo komanda. Tai ne nepasitikėjimas technologija, o supratimas, kad atsakomybės už sprendimą mašina neperima. Kol taip yra, sprendimas turi likti žmogaus pusėje“, – sako Kibernetinio saugumo ekspertų asociacijos (KSEA) valdybos pirmininkė Zoja Antuchevič.
Pavojingiausia – kai mašina pati patvirtina savo atsakymą
Žmogaus kontrolės svarbą rodo ir pačių technologijų bendrovių praktika. „Cloudflare“ inžinieriai, kurdami sistemą, automatiškai ieškančią saugumo spragų programiniame kode, atskyrė pažeidžiamumo paiešką nuo jo patvirtinimo: vienas modelis ieško galimos spragos, o kitas bando įrodyti, kad radinys yra neteisingas. Galutinį sprendimą dėl pataisos vis tiek priima žmogus, mat sistemai leidus vertinti savo pačios darbą, ji gali pernelyg lengvai patvirtinti savo sukurtą rezultatą.
Kita rizika atsiranda tada, kai žmogus DI atsakymu pradeda pasitikėti automatiškai. „Meta“ vidinis DI agentas šiemet įmonės forume pateikė klaidingą techninį atsakymą. Darbuotojui juo pasikliovus ir atlikus tolesnius veiksmus, beveik dvi valandas daliai darbuotojų buvo prieinami duomenys, kurių jie neturėjo matyti.
Žmogus iš vykdytojo tampa prižiūrėtoju
DI naudojimas nereiškia, kad žmogus turi tvirtinti kiekvieną mašinos žingsnį. Tačiau jis turi suprasti, kada įsikišti.
Todėl kibernetinio saugumo specialistui vis svarbesnis tampa ne gebėjimas greičiau atlikti rutininius veiksmus, o gebėjimas įvertinti mašinos rezultatą, pastebėti anomaliją ir suprasti, kada sistema klysta.
Organizacijoms tai reiškia tris praktinius dalykus: aiškiai nustatyti, kuriuose proceso taškuose sprendimą privalo priimti žmogus, matuoti ne tik tai, kiek įspėjimų ištyrė įrankis, bet ir kiek jų liko neištirta, bei neleisti specialistams prarasti gebėjimo saugumo incidentą išanalizuoti savarankiškai.
„Cyber arena“ – vieta išbandyti savo kibernetinio saugumo gebėjimus
Kibernetinio saugumo varžybos „Cyber Arena“ vyks spalio 10–11 d. Kaune, Lietuvos šaulių sąjungos ir Tech-Park Kaunas organizuojamo hakatono „Ugninis skydas 2026“ metu. Varžybas organizuoja Lietuvos šaulių sąjungos Kibernetinio saugumo kuopa „Lizdeika“.
Kviečiame dalyvauti kibernetinio saugumo specialistus ir pažengusius šios srities entuziastus, norinčius praktiškai išbandyti savo gebėjimus skirtinguose kibernetinio saugumo scenarijuose. „Cyber Arena“ dalyvių laukia trys rungtys: Capture The Flag (CTF) – techninių užduočių sprendimas ir paslėptų „vėliavų“ paieška; Bug Bounty – realių saugumo pažeidžiamumų paieška veikiančiose informacinėse sistemose; ir King of the Hill (KOTH) – aktyvios atakos ir gynybos iššūkis, kuriame teks ne tik perimti kitų komandų sistemas, bet ir apginti bei kuo ilgiau išlaikyti savąsias.
Registracija vyksta iki spalio 5 d. imtinai. Daugiau informacijos: https://sauliuhakatonas.lt/cyber-arena