Mākslīgā intelekta (MI) modeļi kļūst aizvien spējīgāki. Tas rada iespējas pat viduvēja līmeņa hakeriem uzbrukt. Ticiet vai ne – tādā tehnoloģiskā līmenī, kādā iepriekš spēja darboties vien valsts specdienestu līmeņa komandas. Savukārt spējīgākie hakeri nu jau ar MI spēj atrast “caurumus” jeb ievainojamības IT sistēmās neticamā ātrumā. 

To ar datiem pierāda neatkarīgā pētniecības organizācija “Epoch AI”, kura nesen publicējusi datus par to, ka pēdējo sešu mēnešu laikā notiek eksponenciāls pieaugums ievainojamību skaitā. Salīdzinājumam – 2025. gadā bija zināmas 300 augsta riska ievainojamības. Šī gada sākumā – 268 ievainojamības. Šī gada maijā – jau 598 ievainojamības. Un šobrīd to skaits ir sasniedzis 2353 ievainojamības (zemāk grafiks no Epoch AI).

Mums ir jābūt gataviem

Šo IT “caurumu” jeb ievainojamību skaits sāka strauji pieaugt līdz ar “Claude Mythos” un “Claude Fable” iznākšanu 2026. gada maijām. Tie bija pirmie MI modeļi, kuri spēja autonomi rakstīt programmas kodu, kas paredzēts IT sistēmu uzlaušanai. Un tie spēja darboties veiksmīgi. Iepriekšējo paudžu modeļi nebija pietiekami labi, lai atrastu ievainojmības tādā līmenī, kā tas notiek tagad. “Claude Fable” pat tika bloķēts uz aptuveni mēnesi. Neskatoties uz to, ka šī modeļa autors uzņēmums “Anthropic” centās novērst iespēju to izmantot ļaunprātīgi, hakeri tomēr atrada veidus, kā apiet šos ierobežojumus. Bet nu jau šis un vēl jaunāki modeļi ir pieejami publiski. Līdz ar to sistēmu uzturētājiem un lietotājiem ir jābūt gataviem.

Viens praktisks piemērs, kad pat parasti MI lietotāji var kļūt par hakeriem, izmantojot MI modeļu spēju atrast IT sistēmu ievainojamības. Kāds austrālietis vārdā Endrjū bija nolēmis automatizēt pieteikšanos saviem sporta treniņiem vietējā sporta zālē. Tāpēc viņš uzticēja šo nelielo uzdevumu veikt svaam MI rīkam “OpenClaw” (līdzīgs “ChatGPT Codex” vai “Claude Code”). Pēc pāris minūtēm aģents pārsteidza ar ziņu, ka tas ir atradis nepilnību sporta zāles rezervāciju sistēmā un tagad var pierakstīties uz nodarbībām nedēļām uz priekšu — daudz tālāk nekā publiski  ziņots. Endrjū tobrīd bija ceturtais rindā gaidītāju sarakstā, taču MI aģents bez problēmām izdzēsa rindā esošos cilvēkus pirms viņa un pierakstīja savu “bosu”. Kad Endrjū saprata, kas notiek, viņš lūdza aģentu atsaukt pieteikšanos, bet saņēma atbildi: “Slikta ziņa — es izdzēstos cilvēkus vairs nevaru pievienot atpakaļ”. Iemesls vienkāršs – atrastā kļūda ļāva tikai izdzēst, bet ne atjaunot pierakstus. Stāstam gan ir cēlas beigas, jo Endrjū palūdza aģentam uzrakstīt e-pastu sporta zāles programmatūras izstrādātājam, brīdinot par ievainojamību. Bet, kas notiktu, ja viņam būtu citi nodomi?

Jauns sākums

Mums jāņem vērā, ka šie notikumi ir tikai sākums, jo, piemēram, “OpenAI” plāno drīzumā padarīt pieejamu modeli ar nosaukumu “Astra” modeli, kurš ir vēl par kārtu spējīgāks kā “Claude Fable” un tam līdzīgi modeļi, kuri jau šobrīd spēj uzlauzt IT sistēmas.

Tas, ko mēs varam darīt, ir sekot līdzi jaunākajiem paziņojumiem no informācijas tehnoloģiju drošības incidentu novēršanas institūcijas CERT par Latvijā bieži sastopamām IT sistēmu ievainojamībām. Tāpat varam izglītoties par MI izmantošanas riskiem. Visbeidzot svarīgi, ka visām IT sistēmām – gan darbā, gan mājās – regulāri tiek veikti atjauninājumi. Jo tieši sistēmas, kuras nav atjauninātas, ir visvairāk pakļautas hakeru uzbrukumiem. 

Ja jūsu uzņēmuma IT sistēmas no tehniskā viedokļa aktīvi neviens neuztur, tad būtu svarīgi tās padarīt publiski nepieejamas caur VPN vai līdzīgiem risinājumiem. Pretējā gadījumā jūs riskējat ar ievērojamiem zaudējumiem. Un Latvijā jau ir vairāki precedenti, kad uzņēmumiem nākas maksāt lielas kompensācijas par fizisko personu datu apstrādes pārkāpumiem. Piemēram, 2024. gadā stājās spēkā Datu valsts inspekcijas lēmums, ar kuru uzņēmumam “Tet” par personas datu aizsardzības prasību pārkāpumiem tika piemērots 1,2 miljonu eiro naudas sods.

Tāpēc, ja pamanat, ka jūsu uzņēmuma IT sistēmas ilgstoši netiek atjauninātas, lūdzu nekavējoties skaidrojiet situāciju vadībai vai IT nodaļai. Sargiet sevi, savas ģimenes un uzņēmumu IT sistēmas, jo MI jau ir pilnībā mainījis spēles noteikumus.