Фото: Илустрација
| АИ агенти провалили у компанију за једно јутро
Оно за шта су људима требале двије седмице, АИ агенти су урадили за једно пријеподне - и компанији детаљно пописали све пропусте.
Рансомвер нападач успио је да за мање од десет сати продре дубоко у мрежу једне компаније користећи АИ агенте за аутоматизовање великог дијела напада.
Истраживачи компаније Пало Алто Нетворкс наводе да би извођење сличног напада људским оператерима обично би трајало око двије седмице.
Инцидент су истраживали стручњаци Унит 42, безбједносног тима компаније Пало Алто Нетворкс. Према њиховим налазима, нападач је користио напредне АИ моделе и алате засноване на АИ агентима, којима је препустио поједине фазе напада.
АИ агенти су могли да прате резултате својих активности, процјењују ситуацију и прилагођавају наредне кораке у реалном времену. Неки од њих радили су истовремено, што је нападачу омогућило да значајно убрза продор кроз различите слојеве заштите.
Напад је почео извиђањем и компромитовањем јавно доступног АПИ-ја, преко којег је остварен приступ мрежи компаније. Један АИ агент затим је мапирао интерне сервисе, док су други истовремено претраживали репозиторијуме са изворним кодом у потрази за токенима и лозинкама које су програмери оставили у коду.
Украдени креденцијали омогућили су нападачу да прошири приступ на друге дијелове инфраструктуре, укључујући клауд сервисе и друге пословне системе. Нападач је искористио и клауд АИ сервисе саме компаније као дио инфраструктуре за наставак напада, чиме је могао да прикрије дио свог саобраћаја међу легитимним активностима и пребаци дио трошкова на жртву.
Ипак, истраживачи истичу да напад није био успјешан захваљујући новој зеро-даy рањивости или до сада невиђеним хакерским техникама.
Оно што га издваја јесте брзина коју је омогућила употреба АИ агената. Послови које би људи обављали један за другим могли су да се аутоматизују, извршавају паралелно и прилагођавају резултатима претходних корака.
Нападач је користио и посебног АИ агента који је током напада биљежио пронађене безбједносне проблеме. Резултат је био безбједносни извјештај од 80 страна, у којем су детаљно описане десетине пронађених и искориштених пропуста. Извјештај је након напада остављен компанији.
Унит 42 упозорава да овакви инциденти показују колико АИ агенти могу да скрате вријеме које организације имају да открију напад и реагују на њега. Због тога ће и одбрана све више захтијевати аутоматизоване реакције које могу истовремено да опозову компромитоване креденцијале, прекину активне сесије и изолују угрожене системе, преноси Б92.
Пратите нас на нашој Фејсбук и Инстаграм страници и X налогу.