Harvinainen yhteisvaroitus länsimaiden tiedustelulta
Viiden länsimaan tiedusteluliittouma Five Eyes julkaisi 22. kesäkuuta 2026 yhteisen kannanoton, jonka viesti on poikkeuksellisen suora. Tekoälyavusteiset kyberhyökkäykset eivät ole vuosien vaan kuukausien päässä. Asiakirjan otsikolla "The AI Shift in Cyber Risk: Why Leaders Must Act Now" allekirjoittivat Australian ASD, Kanadan CSE, Uuden-Seelannin GCSB, Britannian GCHQ sekä Yhdysvaltain NSA ja CISA.
Yhtenäinen hälytys on harvinainen. Tiedustelupalvelut viestivät yleensä varovasti ja erikseen, sillä lähdesuojaus ja poliittinen herkkyys ohjaavat niiden julkisuutta. Kun viisi palvelua asettuu saman lausunnon taakse ja antaa konkreettisen aikaikkunan, kyse ei ole tavanomaisesta riskiarviosta vaan tietoisesta yrityksestä liikuttaa organisaatioita nopeasti.
“Huippuluokan tekoälymallien odotetaan ylittävän alan nykyiset odotukset ja muuttavan perusteellisesti sekä hyökkäävää että puolustavaa kyberkyvykkyyttä. Aikajänne ei ole vuosia, se on kuukausia.”
Mitä "kuukausien päässä" tarkoittaa käytännössä
Uhka ei ole se, että tekoäly keksii täysin uudenlaisia hyökkäyksiä. Kyse on nopeudesta ja mittakaavasta. Kielimallit osaavat jo lukea koodia, etsiä siitä haavoittuvuuksia ja kirjoittaa niitä hyödyntävän ohjelman. Kun tämä työ automatisoituu, aika julkaistun haavoittuvuuden ja sen laajan hyväksikäytön välillä kutistuu päivistä tunteihin.
Arvio ei ole pelkkää spekulaatiota. Reuters ja CyberScoop ovat liittäneet tiedustelupalvelujen huolen tiettyihin edistyneisiin malleihin, kuten Anthropicin Claude Mythokseen ja OpenAI:n GPT-5.5-Cyberiin. The Economist puolestaan kertoi Anthropicin tekoälyagentin tunkeutuneen tunneissa lähes kaikkiin NSA:n ja Yhdysvaltain kyberkomennuksen salattuihin järjestelmiin julkistamattomassa testissä. Nämä ovat selkeimmät julkiset viitteet siitä, mitä palvelut ovat todella mitanneet.
Mistä kolmen päivän paikkausikkuna tulee
Suositus ei ole poimittu tyhjästä. CISA laski liittovaltion virastojen pakollisen paikkausajan kolmeen päivään ja perusteli tiukennusta suoraan tekoälyuhalla. Aiemmin kriittisten haavoittuvuuksien korjaamiseen sai kulua viikkoja. Logiikka on suoraviivainen: jos hyökkääjä kääntää julkaistun haavoittuvuuden toimivaksi hyökkäykseksi tunneissa, viikkojen paikkaustahti jättää järjestelmät auki juuri sille ajalle, jolloin riski on suurin.
Five Eyesin kolme suositusta johdolle
Ota tekoäly käyttöön puolustuksessa: sama tekniikka, joka nopeuttaa hyökkäyksiä, auttaa myös havaitsemaan ne. Nopeuta haavoittuvuuksien korjaamista kohti kolmen päivän ikkunaa. Nosta kyberturvallisuus hallituksen pöydälle, sillä se ei ole enää IT-osaston tekninen kysymys vaan johdon vastuulla oleva liiketoimintariski.



