Süni İntellekt İlk Dəfə Sürətli Kibertəhlükəsizlik Hücumunu Aşkar Etdi

Link kopyalandı

...

Bu gün, 16:01

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

Süni intellektlə sürətli və metodik kibertəhlükəsizlik hücumu

Süni intellekt kibertəhlükəsizlikdə yeni mərhələ açıb. Palo Alto Networks-un Unit 42 komandası tərəfindən araşdırılan hücum 10 saat ərzində baş verib və insan qrupunun iki həftəlik işinə bərabər təsir göstərib.

Hücumun detalları və metodları

Hücum zamanı süni intellekt 50-dən çox MITRE ATT&CK texnikasından istifadə edib. İlk olaraq, ictimai API nöqtəsi pozulub, sonra kəşfiyyat agenti qurbanın şəbəkəsini xəritələndirib. Kod anbarlarından tokenlər və xidmət şifrələri oğurlanaraq master admin girişləri ələ keçirilib. Nəticədə sistemə root səviyyəsində giriş təmin olunub.

Hücumun uğursuz cəhdi və nəticələri

Hücumçu kod tətbiqinə backdoor yerləşdirməyə çalışıb, lakin bu cəhd uğursuz olub. Bununla belə, oğurlanmış açarlarla süni intellekt infrastrukturu ələ keçirilib və şirkətin hesablama gücü gələcək hücumlar üçün istifadə olunub. Maraqlıdır ki, hücum zamanı sıfır gün zəifliyi istifadə edilməyib, yəni hücum mövcud zəifliklər üzərində qurulub.

Ekspertlərin fikirləri və tövsiyələri

Unit 42 komandası süni intellektin həm müdafiədə, həm də hücumda güc artırıcı olduğunu vurğulayıb. "Süni intellekt qüvvə artırıcıdır". Hücumun metodikası ilə bağlı bildirilib ki, "agentlər şirkətin təhlükəsizlik qatlarını sistematik şəkildə keçiblər".

Təşkilatlar üçün vacib dərslər

Hadisə göstərir ki, təşkilatlar avtomatlaşdırılmış müdafiə tədbirlərini gücləndirməli, süni intellekt modellərini əsas infrastruktur kimi qorumağa önəm verməlidirlər. Şübhəli davranış və şəbəkə fəaliyyətləri sürətlə aşkarlanmalı, belə hücumların qarşısı alınmalıdır.

Süni intellekt kibertəhlükəsizlikdə həm fürsət, həm də risk yaradır. Bu, gələcəyin təhlükəsizlik mübarizəsində yeni çağırışların başlanğıcıdır.

Link kopyalandı