„Google“ pristatė specializuotą kibernetinio saugumo modelį „Gemini 3.5 Flash Cyber“, tačiau jo nepasiūlys nei plačiajai rinkai, nei įprastiems verslo klientams. Prieiga numatyta tik vyriausybėms ir patikimais pripažintiems partneriams, todėl kartu su nauja gynybos priemone atsiranda klausimas, kas ir kokiais kriterijais pateks į šį uždarą ratą.
BNS paskelbtame komentare Kauno technologijos universiteto mokslininkas ir „Hostinger“ dirbtinio intelekto techninis grupės vadovas dr. Mantas Lukauskas šį sprendimą sieja su pasikeitusia kibernetinių atakų sparta. Tas pats modelis gali aptikti spragą, padėti ją užlopyti arba parengti būdą ja pasinaudoti.
Septynių dienų persvara atiteko atakuotojams
Kibernetinė gynyba ilgą laiką rėmėsi prielaida, kad saugumo komandos turės pakankamai laiko išleisti ir įdiegti pataisymą. Mėnesinį ritmą atspindėjo ir įprasta „Microsoft“ praktika saugumo atnaujinimus skelbti antrąjį mėnesio antradienį.
Šią tvarką ardo automatizuota kodo analizė. Komentare cituojamos „Google“ priklausančios bendrovės „Mandiant“ metinės ataskaitos duomenimis, vidutinis laikas nuo spragos atsiradimo iki jos išnaudojimo pasiekė minus septynias dienas. Vadinasi, atakos vidutiniškai pradedamos savaite anksčiau, nei pasirodo oficialus pataisymas.
Organizacijoms atotrūkis dar nepalankesnis: kritinėms spragoms užlopyti vidutiniškai prireikia 74 dienų, o beveik pusė didelėse įmonėse nustatytų spragų apskritai lieka nesutvarkytos. Paskelbtą pataisymą DI gali išanalizuoti greičiau nei per valandą ir padėti sukurti atakos priemonę prieš sistemas, kuriose atnaujinimas dar neįdiegtas.
Uždari modeliai didina gynybos atotrūkį
„Google“ nėra vienintelė ribojanti tokios technologijos platinimą. 2026 metų balandį „Anthropic“ pristatytas kibernetinio saugumo modelis aptiko 17 metų nepastebėtą kritinę „FreeBSD“ klaidą ir parengė veikiantį jos išnaudojimo kodą. Seniausia jo nustatyta spraga programiniame kode buvo išlikusi 27 metus.
Modelis nebuvo laisvai išleistas į rinką. Juo uždaroje programoje naudojasi apie 50 organizacijų, tarp jų „Apple“, „Microsoft“ ir „Linux Foundation“. Komentare nurodoma, kad taip jau aptikta daugiau kaip 10 tūkst. didelio pavojingumo spragų.
„Gemini 3.5 Flash Cyber“ pasirinkta kitokia kryptis: „Google“ akcentuoja efektyvumą ir mažesnę naudojimo kainą. Atliekant bandymą su „Chrome“ naršyklės variklio kodu modelis rado 55 patvirtintas problemas. Dešimties iš jų neaptiko nė vienas kitas bandyme dalyvavęs modelis.

Bendrovės viduje ši technologija jau naudojama „Chrome“, „Android“ ir debesijos infrastruktūros kodui tikrinti. Vienu atveju kritinės nuotolinio kodo vykdymo spragos viešose sąsajose, kaip teigiama komentare, buvo aptiktos per dvi valandas.
Ribota prieiga gali padalyti organizacijas į turinčias pažangiausias DI gynybos priemones ir priverstas naudotis bendrosios paskirties įrankiais. Mažesnės valstybės, ligoninės, savivaldybės bei vidutinis verslas dažnai turi mažesnes saugumo komandas, nors jų sistemose saugomiems duomenims ir paslaugoms tenka tos pačios sparčiai automatizuojamos grėsmės.
Lietuvos organizacijoms lieka dienos, o ne savaitės
Lietuvoje pernai užregistruota beveik 3 tūkst. kibernetinių incidentų. Nacionalinio kibernetinio saugumo centro grėsmių vertinime taip pat nurodoma, kad piktavaliai vis aktyviau pasitelkia dirbtinį intelektą, o vien techninių apsaugos priemonių nebepakanka.
Įsigaliojus naujajam Kibernetinio saugumo įstatymui, valstybės prižiūrimų organizacijų skaičius išaugo beveik penkis kartus. Joms tenka derinti griežtesnius reikalavimus su trumpėjančiu reagavimo laiku.
Praktinis pokytis – kritinius pataisymus diegti per dienas, automatizuoti atnaujinimus ir pirmiausia šalinti iš išorės pasiekiamas spragas. Kai visko sutvarkyti iš karto neįmanoma, prioritetą turi lemti reali sistemos ekspozicija atakuotojams, o DI priemonės gali būti naudojamos kodo peržiūrai ir anomalijoms stebėti.
Valstybės lygmeniu kitas patvirtintas žingsnis nėra įvardytas, tačiau komentaro autorius siūlo Lietuvai aktyviai siekti patikimos partnerės statuso. Narystė NATO ir Europos Sąjungoje, ryšiai su technologijų sektoriumi bei sukaupta kibernetinio saugumo reputacija gali tapti pagrindu, kad Lietuvos institucijos ir kritinės infrastruktūros valdytojai būtų įtraukti į uždaras gynybos programas.
Šaltinis: BNS
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinių pėdsakas
Tekstas parengtas pagal BNS paskelbtą dr. Manto Lukausko komentarą, aiškiai atskiriant nurodytus faktus nuo autoriaus siūlomų veiksmų.
- Sutikrintas modelio pavadinimas ir nurodytas prieigos ribojimas.
- Išlaikyti publikacijoje pateikti „Mandiant“ reagavimo laiko rodikliai.
- Techninių bandymų rezultatai pateikti kaip šaltinio nurodyti duomenys.
- Lietuvos incidentų ir reguliuojamų organizacijų skaičiai nebuvo papildyti kitais šaltiniai...
- Šaltinis
- BNS
- Aprėptis
- Lietuva
- Atnaujinta
- 2026-07-22 13:39
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai