Vite të tëra paralajmërimesh për dobësitë dixhitale që fshihen brenda shërbimeve bazë po përplasen tani me një realitet të ri: inteligjenca artificiale po ua bën më të lehtë hakerëve shfrytëzimin e këtyre dobësive.
Pse ka rëndësi: IA po ul pengesat për hakerët e mbështetur nga shtetet, të cilët synojnë të ndërpresin ose manipulojnë sistemet e ujësjellësit, centralet elektrike dhe infrastruktura të tjera kritike.
Një valë e fundit sulmesh kibernetike ndaj infrastrukturës kritike po ngre pyetje të reja për nivelin e gatishmërisë së sistemeve të ujit në SHBA dhe të një centrali elektrik në Britani.
The Telegraph raportoi se hakerë të mbështetur nga Irani depërtuan në një central elektrik në Mbretërinë e Bashkuar, duke shkaktuar një ndërprerje katërditore të funksionimit, afërsisht në të njëjtën periudhë kur nisi një seri sulmesh kibernetike ndaj sistemeve të ujit në SHBA.
Zyrtarët amerikanë paralajmëruan javën e kaluar se hakerët po përdornin në mënyrë aktive një skript shfrytëzimi të gjeneruar nga inteligjenca artificiale për të sulmuar një pajisje që përdoret gjerësisht në infrastrukturën kritike dhe që ka luajtur rol të rëndësishëm në sulmet e vazhdueshme ndaj sistemeve amerikane të furnizimit me ujë.
Markus Mueller, drejtues për sigurinë e informacionit në terren në kompaninë e sigurisë së infrastrukturës kritike Nozomi Networks, i tha Axios se ka një nivel mesatar besimi se sulmet në SHBA dhe në Mbretërinë e Bashkuar janë të lidhura me të njëjtin aktor kërcënues.
Pamja e gjerë: politikëbërësit kanë paralajmëruar prej vitesh se siguria e dobët kibernetike në infrastrukturën kritike mund të sjellë përfundimisht pasoja reale në botën fizike.
Pesë vjet më parë, senatori Angus King, i pavarur nga shteti Maine, paralajmëroi Kongresin se dobësitë kibernetike në ndërmarrjet amerikane të ujësjellësit përbënin “një situatë jashtëzakonisht të rrezikshme”.
“Ne jemi vendi më i lidhur në botë. Kjo është diçka e mirë”, u tha ai ligjvënësve. “Por ne jemi gjithashtu vendi më i cenueshëm në botë.”
Në thelb: IA nuk po e ndryshon rrënjësisht mënyrën se si hakerët depërtojnë në këto sisteme. Ajo po zvogëlon kohën dhe nivelin e ekspertizës që nevojitet për të kuptuar pajisje të specializuara dhe për të shfrytëzuar dobësitë që tashmë ekzistojnë, thanë ekspertët për Axios.
Hakerë të dyshuar iranianë prej kohësh kanë studiuar infrastrukturën kritike amerikane, përfshirë mënyrën se si funksionojnë pajisjet e specializuara, si kontrollorët logjikë të programueshëm, të njohur si PLC.
Historikisht, aktorëve keqdashës mund t’u duhej të siguronin fizikisht këto pajisje ose të studionin me kujdes manuale teknike përpara se të mund t’i sulmonin me sukses, tha Mueller.
Tani, inteligjenca artificiale po ul “kohën, koston dhe nivelin e ekspertizës që nevojiten për të shfrytëzuar dobësitë që tashmë ekzistojnë”, tha për Axios Diana Kelley, drejtuese për sigurinë e informacionit në Noma Security.
Kontrolli i realitetit: qeveritë nuk e kanë shpërfillur thjesht problemin. Megjithatë, përpjekjet për të vendosur kërkesa më të forta sigurie kanë ecur ngadalë dhe vazhdimisht janë përballur me pengesa ligjore, politike dhe financiare.
Agjencia Amerikane për Mbrojtjen e Mjedisit, EPA, u përpoq gjatë administratës Biden që t’u kërkonte ndërmarrjeve të ujësjellësit të zbatonin masa bazë të sigurisë kibernetike, por më vonë e tërhoqi politikën pas sfidave ligjore nga shtetet dhe grupet e industrisë.
Shkurtimet e fundit federale në burimet për sigurinë kibernetike dhe pasiguria rreth financimit federal për qeveritë shtetërore dhe lokale “i lënë komunitetet më të cenueshme ndaj sulmeve kibernetike në të ardhmen”, tha për Axios Mayuresh Dani, menaxher i kërkimeve të sigurisë në Qualys.
Vetëm udhëzimet për higjienën kibernetike dhe paralajmërimet qeveritare nuk do të jenë në gjendje të ecin me të njëjtin ritëm si sulmuesit, tha John Gallagher, nënpresident në kompaninë e automatizuar të sigurisë kibernetike Viakoo.
“Kundërshtarët do të kenë gjithmonë një avantazh për shkak të shpejtësisë, kur mbrojtja kibernetike mbështetet në cikle burokratike buxhetore dhe procese legjislative që zgjasin me vite”, tha Gallagher.
Megjithatë: deri tani, sulmet e fundit duket se kanë shkaktuar vetëm ndërprerje të kufizuara.
Në disa qytete, hakerët ndikuan në nivelet e presionit të furnizimit lokal me ujë dhe autoritetet lëshuan paralajmërime parandaluese që uji të zihej para përdorimit.
The Telegraph raportoi se sulmi kibernetik ndaj centralit elektrik lokal “nuk pati ndikim në furnizimin më të gjerë me energji elektrike ose në prodhimin e energjisë në Mbretërinë e Bashkuar”.
Ajo që e bën çështjen veçanërisht të rëndësishme: infrastruktura kritike vazhdon të jetë një objektiv tërheqës për hakerët e mbështetur nga shtetet pikërisht sepse edhe ndërprerje relativisht të vogla mund të kenë pasoja shumë të dukshme, tha për Axios Margaret Cunningham, nënpresidente për strategjinë e sigurisë dhe inteligjencës artificiale në Darktrace.
“IA u jep sulmuesve më shumë shpejtësi dhe shtrirje, por nuk i zhduk problemet me të cilat organizatat e infrastrukturës kritike përballen prej vitesh, përfshirë teknologjinë operative të ekspozuar, vështirësinë e instalimit të përditësimeve të sigurisë dhe sistemet që nuk mund të fiken thjesht”, tha ajo.
Çfarë duhet ndjekur: detaje kyçe për incidentin në Mbretërinë e Bashkuar mbeten ende të panjohura, përfshirë llojin e centralit elektrik që u sulmua dhe pajisjet konkrete në të cilat depërtuan hakerët, tha Mueller.
Nga Sam Sabin
Axios, 25 gusht 2026.















