Ransomware napadač uspio je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dijela napada. Istraživači kompanije Palo Alto Networks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dvije nedjelje.
Incident su istraživali stručnjaci Unit 42, bezbjednosnog tima kompanije Palo Alto Networks. Prema njihovim nalazima, napadač je koristio napredne AI modele i alate zasnovane na AI agentima, kojima je prepustio pojedinačne faze napada, prenosi B92.
AI agenti su mogli da prate rezultate svojih aktivnosti, prockenjuju situaciju i prilagođavaju naredne korake u realnom vremenu. Neki od njih radili su istovremeno, što je napadaču omogućilo da značajno ubrza prodor kroz različite slojeve zaštite.
Napad je počeo izviđanjem i kompromitovanjem javno dostupnog API-ja, preko kojeg je ostvaren pristup mreži kompanije. Jedan AI agent zatim je mapirao interne servise, dok su drugi istovremeno pretraživali repozitorijume sa izvornim kodom u potrazi za tokenima i lozinkama koje su programeri ostavili u kodu.
Ukradeni kredencijali omogućili su napadaču da proširi pristup na druge djelove infrastrukture, uključujući cloud servise i druge poslovne sisteme. Napadač je iskoristio i cloud AI servise same kompanije kao dio infrastrukture za nastavak napada, čime je mogao da prikrije dio svog saobraćaja među legitimnim aktivnostima i prebaci dio troškova na žrtvu.
ZAŠTO JE NAPAD BIO NEUSPJEŠAN?
Ipak, istraživači ističu da napad nije bio uspješan zahvaljujući novoj zero-day ranjivosti ili do sada neviđenim hakerskim tehnikama. Ono što ga izdvaja jeste brzina koju je omogućila upotreba AI agenata. Poslovi koje bi ljudi obavljali jedan za drugim mogli su da se automatizuju, izvršavaju paralelno i prilagođavaju rezultatima prethodnih koraka.
Napadač je koristio i posebnog AI agenta koji je tokom napada bilježio pronađene bezbjednosne probleme. Rezultat je bio bezbjednosni izvještaj od 80 strana, u kojem su detaljno opisane desetine pronađenih i iskorišćenih propusta. Izvještaj je nakon napada ostavljen kompaniji.
Unit 42 upozorava da ovakvi incidenti pokazuju koliko AI agenti mogu da skrate vrijeme koje organizacije imaju da otkriju napad i reaguju na njega. Zbog toga će i odbrana sve više zahtijevati automatizovane reakcije koje mogu istovremeno da opozovu kompromitovane kredencijale, prekinu aktivne sesije i izoluju ugrožene sisteme.
Preporučeno















