Tumši zila piekaramā slēdzene uz diviem datu glabāšanas diskiem attēla centrā uz tirkīzzila fona.

MI atbalstīti uzbrukumi ir iemesls vadībai piešķirt kiberdrošībai augstāku prioritāti

Arvis Zeile
Arvis Zeile
| 6 min

Anthropic ziņo, ka uzbrucēji izmanto mākslīgo intelektu (MI), lai automatizētu ievērojamu daļu sava darba. Uzņēmumu īpašniekiem un vadītājiem tas ir iemesls piešķirt kiberdrošībai augstāku prioritāti. Kamēr zināmās nepilnības paliek nenovērstas, uzbrucējiem ir vairāk iespēju tās izmantot. Tikmēr uzņēmuma ikdienas darbs joprojām ir atkarīgs no tā datiem un sistēmām.

Ko patiesībā vēsta ziņojumi par MI

2026. gada 9. septembrī Anthropic ziņoja par četriem incidentiem, kuros Claude kiberdrošības novērtēšanas laikā ieguva neatļautu piekļuvi trešo pušu sistēmām. Kļūdaina testu konfigurācija ļāva piekļūt internetam, bet ikdienas lietošanā paredzētie kiberdrošības aizsardzības mehānismi bija atslēgti. Anthropic konstatēja neobjektīvu spriešanu un pārgalvīgu uzdevumu izpildi. Tie bija reāli incidenti testēšanas laikā, nevis ziņojums par ielaušanos Anthropic infrastruktūrā. Novērtējumā izziņotās neatkarīgās izmeklēšanas rezultāti vēl nebija pieejami.

OpenAI 2026. gada 26. augusta izmeklēšanas ziņojumā aprakstīts cits incidents, kas notika jūlijā: modeļi ar samazinātiem aizsardzības ierobežojumiem ielauzās daļā uzņēmuma iekšējās pētniecības infrastruktūras un Hugging Face sistēmās. Galvenās darbības veica iekšējs pētniecības modelis. Tika skartas reālas ārējas sistēmas; tā nebija tikai simulācija vai noziedznieku īstenota kampaņa. OpenAI norādīja, ka klientu dati un produktu pieejamība netika ietekmēti. Tāpat kā Anthropic konstatējumi, arī šis piegādātāja ziņojums atklāj problēmas modeļu uzvedībā un to darbības ierobežošanā novērtēšanas laikā. Tas neparāda, cik liela ir iespējamība ielauzties parasta uzņēmuma sistēmās.

Divi iemesli stiprināt aizsardzību

Incidenti novērtēšanas laikā un apzināta ļaunprātīga izmantošana sniedz atšķirīgus pierādījumus
Ziņotā darbībaSecinājums vadībai
OpenAI modeļi testēšanas laikā piekļuva reālām sistēmāmIerobežojiet, kam MI rīki var piekļūt un ko tie var mainīt.
Uzbrucēji spiegošanas kampaņā izmantoja Claude CodeNovērsiet zināmās drošības nepilnības, pirms tās izmanto uzbrucēji.

Apzināta ļaunprātīga izmantošana ir atsevišķa problēma. 2025. gada novembrī Anthropic aprakstīja spiegošanas kampaņu, kas tika atklāta tā paša gada septembrī. Uzņēmums norādīja, ka uzbrucēji izmantoja Claude Code pret organizācijām visā pasaulē un dažos gadījumos sekmīgi ielauzās to sistēmās. Anthropic ziņoja arī par modeļa kļūdām, tostarp nepatiesiem apgalvojumiem par veiksmīgu rezultātu. MI var palīdzēt uzbrucējiem, taču tas nenozīmē, ka katrs mēģinājums izdodas.

Vadības secinājums ir vienkāršs: ja uzbrucēji var automatizēt vairāk darba, mums ātrāk jānovērš drošības nepilnības. Kiberdrošība bija svarīga arī iepriekš. MI dod vadībai vēl vienu iemeslu tai piešķirt finansējumu, noteikt atbildīgos un pārbaudīt, vai aizsardzība darbojas.

Ko rāda ES dati

ES Tīklu un informācijas sistēmu drošības (NIS) sadarbības grupa ar ENISA atbalstu reģistrēja incidentu ziņojumu skaita pieaugumu 2020.–2024. gadā. Dati attiecas uz pamatpakalpojumu sniedzējiem un digitālo pakalpojumu sniedzējiem pirmās NIS direktīvas tvērumā. Ziņoto darbības traucējumu skaits ir audzis, taču šo datu interpretācijai ir būtiski ierobežojumi.

ES pieaudzis incidentu ziņojumu skaits

Saskaņā ar NIS direktīvu ziņotie incidenti.
ES dalībvalstis, kas iesniedza ziņojumus · 2020.–2024. kalendārais gads.

Tvērums mainās: par 2024. gadu ziņoja 24 valstis, bet par 2023. gadu — 26. Kritēriji, pēc kuriem valstīs jāziņo par incidentiem, atšķiras. Kopskaitā ietilpst arī sistēmu kļūmes un cilvēku kļūdas; tas nav uzbrukumu vai MI iesaistes gadījumu skaits.

Avots: NIS sadarbības grupas gada pārskats par NIS direktīvas incidentiem 2024. gadā (2025. gada augusts, 5.–10. lpp.).

Skatīt ES datus tabulā
NIS direktīvas incidentu ziņojumi no ES dalībvalstīm, kas iesniedza datus
Kalendārais gadsZiņojumi
2020756
2021772
2022890
20231 077
20241 276

Šī atšķirība ir svarīga: sistēmu kļūmes veidoja 51% no 2024. gada ziņojumiem, bet ļaunprātīgas darbības — 37%. Ļaunprātīgu darbību īpatsvars salīdzinājumā ar iepriekšējo gadu samazinājās. Šī datu rinda nepierāda uzbrukumu skaita pieaugumu visos ES uzņēmumos. Tā gan parāda, kāpēc vadībai jārūpējas gan par aizsardzību pret uzbrucējiem, gan par uzticamu darbības atjaunošanu sistēmu kļūmju gadījumā.

Uzņēmumam tas nozīmē pārtrauktu darbu

Sekas ir saprotamas arī bez zināšanām par uzbrukumu metodēm. Darbinieki vairs netiek pie pasūtījumiem. Klienti nevar izmantot pakalpojumu. Konfidenciāli dati nonāk ārpus uzņēmuma. Vadībai jāpieņem steidzami lēmumi, lai gan uzticamas informācijas ir maz.

Marks & Spencer 2025. gada 25. aprīlī apturēja pasūtījumu pieņemšanu internetā, lai gan veikali turpināja strādāt. Vēlāk publicētajos rezultātos uzņēmums aprakstīja interneta pasūtījumu pārtraukumu no aprīļa beigām līdz jūnija sākumam; iespēja pasūtīt internetā un saņemt veikalā atgriezās augustā. Bija traucēta būtiska pārdošanas kanāla darbība.

Apvienotās Karalistes kiberdrošības centrs risināja vairāk smagu incidentu

NCSC risinātie nozīmīgie un īpaši nozīmīgie incidenti.
Apvienotā Karaliste · gada pārskata periodi no septembra līdz augustam.

Tie ir NCSC risinātie incidenti, nevis visi uzbrukumi Apvienotajā Karalistē vai MI iesaistes rādītājs. Ne par visiem incidentiem tiek ziņots.

Avots: NCSC 2025. gada pārskats: incidentu pārvaldība (2025. gada 14. oktobris).

Skatīt datus tabulā
NCSC risinātie nozīmīgie un īpaši nozīmīgie incidenti Apvienotajā Karalistē
Pārskata periodsIncidenti
2021. sept.–2022. aug.63
2022. sept.–2023. aug.62
2023. sept.–2024. aug.89
2024. sept.–2025. aug.204

Britu bibliotēkas 2024. gada marta pārskatā par 2023. gada oktobra izspiedējvīrusa uzbrukumu ziņots par nozagtiem personas datiem un būtiski ierobežotiem pakalpojumiem. Lai gan bibliotēkai bija drošas digitālo kolekciju kopijas, bojātā infrastruktūra apgrūtināja darbības atjaunošanu. Rezerves kopiju esamība nenozīmēja iespēju uzreiz atsākt ierasto darbu.

Šādas sekas piedzīvo arī Latvijas uzņēmumi. CERT.LV aprakstīja Latvijas ražošanas uzņēmuma izspiedējvīrusa incidentu, par kuru tika ziņots 2024. gada augustā: šifrēti serveri un datubāzes paralizēja loģistiku un traucēja partneru piegādes ķēžu darbību. CERT.LV arī ziņoja, ka 2024. gada 20. septembrī Balticom televīzijas pakalpojumā īslaicīgi tika pārraidīts uzbrucēju video. Sākotnējie secinājumi norādīja uz starpnieka serveriem ārpus Latvijas. Piegādātāja drošības problēma var kļūt par problēmu jūsu klientiem.

Šie piemēri parāda ietekmi uz uzņēmumu darbu. Minētie ziņojumi neapstiprina MI iesaisti šajos incidentos.

No izpratnes pie rīcības

Atliekot aizsardzības pasākumus līdz lēmumam par budžetu, uzņēmuma dati un sistēmas paliek apdraudēti. Sāciet ar pakalpojumu, no kura uzņēmuma darbs ir atkarīgs visvairāk. Noskaidrojiet, kas vēl nav zināms, un vienojieties ar atbildīgajiem par pirmajiem uzlabojumiem.

Sāciet sarunu par drošību

Ielīmējiet šo uzvedni savā ierastajā GPT, Claude vai Gemini sarunā. Rīks uzdos pa vienam jautājumam un pēc tam palīdzēs izvēlēties trīs nākamos soļus, ko pārrunāt ar IT komandu.

Sniedziet vispārīgus aprakstus, nevis paroles, personas vai klientu datus vai konfidenciālu informāciju par sistēmām. Saruna balstās uz jūsu atbildēm; tā nav sistēmu pārbaude.

Skatīt vai atlasīt uzvedni

Noderīgi oficiālie materiāli

Pārrunājiet ieteiktās darbības un neatbildētos jautājumus ar IT komandu. Vienojieties par atbildīgajiem un termiņiem un lūdziet pierādījumus, kad uzlabojumi ir ieviesti.