გუგლის თანახმად, გამოძალვის ჯგუფები AI მონაცემებს იპარავენ და გამოსასყიდლად იმუქრებიან.
Extortion crews have their eyes on high-value AI data, Google warns
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
მონაცემთა ქურდობისა და გამოძალვის ჯგუფები კომპანიების საკუთარ AI მონაცემებს იპარავენ და მსხვერპლ ორგანიზაციებს გაჟონვით ემუქრებიან, თუ ისინი გამოსასყიდს არ გადაიხდიან, გუგლის საფრთხეების მონადირეების თქმით.
ერთ შემთხვევაში, რომელიც გუგლის Mandiant ინციდენტებზე რეაგირების გუნდმა გამოიძია, დამნაშავეებმა ჯანდაცვის კომპანიაში შეიჭრნენ და კორპორატიული მონაცემები და წამლების კვლევა მოიპარეს, მათ შორის AI კვლევა და საკუთარი AI მოდელი. კრიმინალებმა შემდეგ მონაცემების გამოქვეყნებით იმუქრეს, თუ კომპანია მათ გამოძალვის მოთხოვნას არ დააკმაყოფილებდა.
მეორე შეჭრაში, რომელიც AI მედიის გენერაციაზე სპეციალიზებულ კომპანიაში მოხდა, თავდამსხმელებმა მგრძნობიარე AI მონაცემები მოიპარეს, მათ შორის წყაროს კოდი, მოთხოვნები, უნარები, მოდელის სკრიპტები და საიდუმლოებები, სანამ გადახდას მოითხოვდნენ და AI აქტივების საჯაროდ გადაყრით იმუქრებოდნენ, თუ გამოსასყიდს არ გადაიხდიდნენ.
გუგლმა ეს ორი შეჭრა პირველად აღწერა თავის უახლეს AI საფრთხეების ტრეკერში, რომელიც სამშაბათს გამოქვეყნდა და წინასწარ The Register-ს გაუზიარეს.
მაგრამ ეს აუცილებლად არ შემოიფარგლება ამით, განაცხადა ჯონ ჰალტკვისტმა, გუგლის საფრთხეების ინტელიგენციის ჯგუფის მთავარმა ანალიტიკოსმა, The Register-თან ინტერვიუში. Mandiant-მა რამდენიმე ასეთ მონაცემთა ქურდობისა და გამოძალვის ოპერაციას უპასუხა 2026 წლის მეორე კვარტალში, თქვა მან. შეჭრები შეეხო ტექნოლოგიების, ჯანდაცვის, ფარმაცევტიკის და მედიისა და გართობის სექტორების კომპანიებს ჩრდილოეთ ამერიკასა და ევროპაში.
ეს გახდა ნამდვილად ღირებული სამიზნე, სადაც ორგანიზაციები ბევრ ფულს და ინვესტიციას ხარჯავენ და ისინი აუცილებლად არ უნდათ, რომ მათი ინტელექტუალური საკუთრება ღია სამყაროსთვის გამჟღავნდეს, ამიტომ ისინი გამოძალვის სქემაში გადახდისთვის მზად არიან, თქვა ჰალტკვისტმა.
კრიმინალების მიერ AI სისტემებზე თავდასხმა არის სფერო, რომელმაც არ მიიღო იმდენი ყურადღება, რამდენიც ალბათ უნდა მიეღო, და როგორც ჩვენ ამ სისტემებს ვაერთიანებთ, ეს ახალ რისკებს მოუტანს, დასძინა ჰალტკვისტმა. არსებობენ საფრთხის აქტორები, რომლებიც სხვებზე წინ არიან ამ პრობლემის მხრივ, TeamPCP უკიდურესად წარმატებული იყო.
მარტიდან TeamPCP-მა რამდენიმე ძალიან დიდი მასშტაბის ღია წყაროს მიწოდების ჯაჭვის თავდასხმა განახორციელა, რომლებიც მიმართული იყო ეკოსისტემებზე, მათ შორის PyPI, npm და Docker Hub. ამ ღია წყაროს პაკეტებისა და რეესტრების კომპრომეტირების შემდეგ, TeamPCP, რომელსაც გუგლი UNC6780-ად აკვირდება, ჩვეულებრივ აყენებს სტილერებს, რომლებიც ღრუბლოვან და AI სისტემის რწმუნებებს იპარავენ.
მტკიცებულებები მიუთითებს, რომ UNC6780-მა შექმნა მავნე GitHub Actions სამუშაო პროცესი კომპანიის საკუთარი AI საცავისთვის და რომ გამოძალვის აქტორმა ამ AI საცავის ასლი მოიპარა, ნათქვამია ანგარიშში. ამ დემონსტრირებული ტაქტიკების გარდა, UNC6780-მა ასევე განახორციელა ექვსზე მეტი სხვადასხვა მეთოდი AI ინსტრუმენტებისა და ღია წყაროს პროგრამული უზრუნველყოფის განვითარების პრაქტიკების სამიზნედ ან ექსპლუატაციისთვის.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

US claims Chinese AI companies’ core AI strategy is distilling American models
მიუხედავად იმისა, რომ გუგლის ადრინდელი AI ტრეკერი, რომელიც თებერვალში გამოქვეყნდა, აღწერდა თავდამსხმელებს, რომლებიც ექსპერიმენტებს ატარებდნენ აგენტურ AI-ზე თავდასხმის ჯაჭვის გარკვეული ნაწილების მხარდასაჭერად, წარსულ კვარტალში მათ აგენტური შესაძლებლობები თავდასხმის სასიცოცხლო ციკლის მრავალ ეტაპზე ინტეგრირეს, მკვლევარების თქმით.
ერთ მაგალითში, Mandiant-მა დააკვირდა ბოროტმოქმედებს, რომლებმაც ორგანიზაციის ღრუბლოვანი ინფრასტრუქტურა კომპრომეტირებულად ავტონომიურ, მრავალაგენტიან რწმუნებების მოსაპოვებელ თავდასხმაში, რომელიც ექვს საათზე ნაკლებ დროში მოხდა. ამ დროს აგენტები ავტონომიურად სკანირებდნენ დაუცველობებს, ასრულებდნენ რეალურ დროში პრობლემების გადაჭრას და ახორციელებდნენ IP როტაციის ლოგიკას ხელით ჩარევის გარეშე. როგორც სკანირება, მაგრამ ტვინით, თქვა ჰალტკვისტმა.
კიდევ ერთ შემთხვევაში, რომელიც ანგარიშშია დეტალურად აღწერილი, გუგლის საფრთხეების ინტელიგენციამ დააკვირდა ჩინეთთან დაკავშირებულ ჯაშუშურ ჯგუფს, რომელიც იყენებდა Gemini-ს დინამიური, ავტომატიზებული შეღწევადობის ტესტირების ჩარჩოს შესაქმნელად, რომელსაც შეეძლო მოქმედებებზე მსჯელობა, ამოცანების შესრულება და საჭიროებისამებრ კურსის შეცვლა არაპროგნოზირებად გარემოში.
გუგლმა გამორთო ამ კონკრეტულ ჯგუფთან დაკავშირებული აქტივები. სწორედ იქ მივდივართ, თქვა ჰალტკვისტმა.
ჩვენ ვართ ამ შუალედურ ადგილას, სადაც საფრთხის აქტორები აგენტურ AI-ს თავიანთი ოპერაციების გარკვეულ ნაწილებში აყენებენ, მაგრამ ჩვენ არ მივაღწიეთ იმ ადგილს, სადაც მათ შეუძლიათ თავიანთი თავის სრული მოშორება. ჩვენ სწორედ ამის ზღვარზე ვართ.
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 9 სექტემბერი, 2026

Google DeepMind rises above the AI scrum with genome atlas

Another Microsoft team admits it’s struggling to handle flood of AI-generated code
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere

Lyft Sees a Future for Its Drivers in a Driverless World: Servicing Waymos

Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.