Olulisemad tehisintellekti uudised 2026. aasta 28. nädalal

Koondame eelmise nädala olulisemad küberfookusega tehisintellekti (TI) puudutavad uudised kõikjalt maailmast. Justiits- ja digiministeeriumi tellimusel avaldati ülevaade tehisaru uutest küberohtudest. Euroopa Komisjon esitas küberjulgeoleku ja tehisintellekti tegevuskava. Hiina kaalub tippmudelite välisriikides kasutamise piiramist. Microsoft ootab tehisintellekti abil leitud vigade tõttu rohkem Windowsi turvauuendusi. JadePuffer kasutas andmebaasi väljapressimiseks tehisintellekti agenti.

Justiits- ja digiministeeriumi tellimusel avaldati ülevaade tehisaru uutest küberohtudest

Justiits- ja digiministeeriumi lehel avaldati Cybernetica koostatud aruanne „Tehisaru kasutamisest tingitud uute küberohtude mõju minimeerimine“. Uuringu eesmärk on toetada Eesti riiki ja asutusi tehisaru kasutamisest tulenevate ohtude mõistmisel, riskikontrollis ja mõju vähendamisel. Aruandes käsitletakse realistlikke ohustsenaariume Eesti ja Euroopa vaates, sh personaliseeritud mõjutamist, massründeid, TI-agentide kaaperdamist, identiteedivõltsinguid, tehisintellekti abil veenvamaks muutuvaid digipettusi, mudelimürgitust, tundlike andmekogude tekkimist ja digisuveräänsuse kadu. Iga ohu puhul kirjeldatakse võimalikke ründevektoreid ning meetmeid, mida saavad rakendada üksikisikud, organisatsioonid või riik (JustDigi).

Euroopa Komisjon esitas küberjulgeoleku ja tehisintellekti tegevuskava

Euroopa Komisjon esitas küberjulgeoleku ja tehisintellekti tegevuskava, mille eesmärk on toetada tehisintellekti ohutut ja vastutustundlikku kasutamist küberturvalisuses ning tugevdada Euroopa küberkerksust. Kava hõlmab tehisintellekti kasutamist küberkaitses, võimekust hinnata arenenud TI-mudelite küberriske ning paremat ligipääsu tippmudelitele. Tegevuskava tugineb EL-i olemasolevale tehisintellekti ja küberturbe õigusraamistikule. Kava keskendub teadlikkuse suurendamisele, võimekuse arendamisele, teabevahetusele ja Euroopa küberkaitse tugevdamisele tehisintellekti ajastul. Tegevuskava ei loo ise uusi siduvaid kohustusi, vaid kirjeldab, kuidas olemasolevaid reegleid ja koostöömehhanisme tehisintellekti küberriskide kontekstis rakendada (Euroopa Komisjon).

Hiina kaalub tippmudelite välisriikides kasutamise piiramist

Reutersi andmetel kaaluvad Hiina ametivõimud piiranguid, mis vähendaksid välisriikide ligipääsu Hiina kõige arenenumatele tehisintellekti mudelitele. Arutelud on toimunud viimase kuu jooksul tehnoloogiaettevõtetega, nagu Alibaba, ByteDance ja Z.ai. Reutersi allikate järgi võivad piirangud puudutada nii suletud kui ka avatud kaaludega mudeleid, sealhulgas veel avaldamata tippmudeleid. Arutelu seostub Hiina sooviga käsitleda kõige võimekamaid tehisintellekti mudeleid strateegilise ja riikliku julgeoleku ressursina (Reuters).

Microsoft ootab tehisintellekti abil leitud vigade tõttu rohkem Windowsi turvauuendusi

Microsoft teatas, et tehisintellekti kasutamine haavatavuste leidmisel suurendab tõenäoliselt Windowsi igakuiste turvauuenduste mahtu. Ettevõte kasutab muu hulgas MDASHi ehk mitme mudeliga agentset skaneerimissüsteemi, mis otsib kriitilistest Windowsi binaaridest turvanõrkusi ja valideerib leide eri mudelite abil. Sellest kirjutasime ka 20. nädala ülevaates. Microsofti sõnul suunatakse võimalikud vead seejärel eraldi Windowsi-põhisesse kontrolliahelasse, et vähendada valepositiivseid tulemusi enne inseneride käsitsi kontrolli. Ettevõte kasutab tehisintellekti ka parandusettepanekuteks ja sarnaste vigade leidmiseks lähtekoodis, kuid lõplikud muudatused jäävad inimeste kanda (MicrosoftBC).

JadePuffer kasutas andmebaasi väljapressimiseks tehisintellekti agenti

Sysdigi küberturvalisuse uurijad kirjeldasid JadePufferiks nimetatud juhtumit kui esimest dokumenteeritud agentset lunavaraoperatsiooni, kus suur keelemudel viis ründe töövoo suures osas iseseisvalt läbi. Rünne algas internetile avatud Langflow platvormist, mille kaudu kasutati ära CVE-2025-3248 haavatavust ja käivitati Base64-kujul edastatud Pythoni käske. Seejärel liikus ründeahel andmebaasini, kust otsiti ligipääsuandmeid, andmebaas krüpteeriti ning koostati lunarahanõue. Samas vajas ründe ettevalmistus ja sihtmärgi valik endiselt inimest, mistõttu ei olnud tegemist täielikult inimsekkumiseta toimunud ründega (Sysdig, BCTC).

Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.

Loomise kuupäev: 13.07.2026

open graph image