Foto: Ilustracija
| AI agenti provalili u kompaniju za jedno jutro
Ono za šta su ljudima trebale dvije sedmice, AI agenti su uradili za jedno prijepodne - i kompaniji detaljno popisali sve propuste.
Ransomver napadač uspio je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dijela napada.
Istraživači kompanije Palo Alto Netvorks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dvije sedmice.
Incident su istraživali stručnjaci Unit 42, bezbjednosnog tima kompanije Palo Alto Netvorks. Prema njihovim nalazima, napadač je koristio napredne AI modele i alate zasnovane na AI agentima, kojima je prepustio pojedine faze napada.
AI agenti su mogli da prate rezultate svojih aktivnosti, procjenjuju situaciju i prilagođavaju naredne korake u realnom vremenu. Neki od njih radili su istovremeno, što je napadaču omogućilo da značajno ubrza prodor kroz različite slojeve zaštite.
Napad je počeo izviđanjem i kompromitovanjem javno dostupnog API-ja, preko kojeg je ostvaren pristup mreži kompanije. Jedan AI agent zatim je mapirao interne servise, dok su drugi istovremeno pretraživali repozitorijume sa izvornim kodom u potrazi za tokenima i lozinkama koje su programeri ostavili u kodu.
Ukradeni kredencijali omogućili su napadaču da proširi pristup na druge dijelove infrastrukture, uključujući klaud servise i druge poslovne sisteme. Napadač je iskoristio i klaud AI servise same kompanije kao dio infrastrukture za nastavak napada, čime je mogao da prikrije dio svog saobraćaja među legitimnim aktivnostima i prebaci dio troškova na žrtvu.
Ipak, istraživači ističu da napad nije bio uspješan zahvaljujući novoj zero-day ranjivosti ili do sada neviđenim hakerskim tehnikama.
Ono što ga izdvaja jeste brzina koju je omogućila upotreba AI agenata. Poslovi koje bi ljudi obavljali jedan za drugim mogli su da se automatizuju, izvršavaju paralelno i prilagođavaju rezultatima prethodnih koraka.
Napadač je koristio i posebnog AI agenta koji je tokom napada bilježio pronađene bezbjednosne probleme. Rezultat je bio bezbjednosni izvještaj od 80 strana, u kojem su detaljno opisane desetine pronađenih i iskorištenih propusta. Izvještaj je nakon napada ostavljen kompaniji.
Unit 42 upozorava da ovakvi incidenti pokazuju koliko AI agenti mogu da skrate vrijeme koje organizacije imaju da otkriju napad i reaguju na njega. Zbog toga će i odbrana sve više zahtijevati automatizovane reakcije koje mogu istovremeno da opozovu kompromitovane kredencijale, prekinu aktivne sesije i izoluju ugrožene sisteme, prenosi B92.
Pratite nas na našoj Facebook i Instagram stranici i X nalogu.