Aυτόνομoι πράκτορες τεχνητής νοημοσύνης παραβιάζουν εταιρικό δίκτυο σε δέκα ώρες

ai robots

Ανθρωπος οπλισμένος με προηγμένα μοντέλα τεχνητής νοημοσύνης κατάφερε να παραβιάσει ένα εταιρικό δίκτυο και να αποσπάσει διαπιστευτήρια υπερχρήστη σε λιγότερο από δέκα ώρες, χρόνος που κανονικά απαιτεί περίπου δύο εβδομάδες για τις παραδοσιακές ομάδες ελέγχου.

Σύμφωνα με νέα έκθεση της Unit 42 της Palo Alto Networks, ο δράστης αποκάλυψε κατά τη διάρκεια διαπραγματεύσεων για λύτρα ότι χρησιμοποίησε πλαίσια αυτόνομων πρακτόρων για την αυτοματοποίηση της εισβολής.

Η εκτέλεση της επίθεσης

Αντί να εκτελεί χειροκίνητα κάθε στάδιο, ο χειριστής καθοδήγησε τα συστήματα να παρακολουθούν, να αξιολογούν και να επανασχεδιάζουν σε πραγματικό χρόνο, συμπυκνώνοντας περισσότερες από πενήντα τεχνικές σε έναν ενιαίο αυτοματοποιημένο βρόχο.

Οι πράκτορες εκμεταλλεύτηκαν μια δημόσια προσβάσιμη υπηρεσία ιστού για την αρχική πρόσβαση, συντάσσοντας παράλληλα μια τεχνική έκθεση ογδόντα σελίδων με τις αδυναμίες ασφαλείας του θύματος ως μοχλό πίεσης.

Όπως επισημαίνουν οι ερευνητές, «η επίθεση δε βασίστηκε σε ευπάθεια μηδενικής ημέρας, αλλά πέτυχε την ταχύτητα και την κλίμακα αποκλειστικά μέσω της επιχειρησιακής αποτελεσματικότητας που προσφέρει η τεχνητή νοημοσύνη».

Η αντίδραση και τα μέτρα ασφαλείας

Για την αντιμετώπιση αυτών των απειλών με ταχύτητα μηχανής, η έκθεση συνιστά την άμεση ανάπτυξη συγχρονισμένων σχεδίων ανάκλησης διαπιστευμένων στοιχείων και τον αυστηρό έλεγχο των κλειδιών API.

Scroll to Top