ИИ впервые обнаружил стремительную кибератаку за 10 часов
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиИскусственный интеллект выявил быстрый и методичный кибернападение
Искусственный интеллект (ИИ) открыл новую страницу в кибербезопасности. Команда Unit 42 из Palo Alto Networks зафиксировала атаку, которая длилась всего 10 часов, но по эффективности сравнима с двухнедельной работой группы хакеров.
Детали и методы атаки
В ходе атаки ИИ применил более 50 техник из базы MITRE ATT&CK. Сначала был взломан публичный API, после чего разведывательный агент провел картографирование сети жертвы. Были украдены токены и сервисные пароли из репозиториев кода, что позволило получить доступ с правами главного администратора. В итоге злоумышленник получил root-доступ к системе.
Неудачная попытка и последствия
Злоумышленник пытался внедрить бэкдор в код приложения, но попытка провалилась. Тем не менее, с помощью украденных ключей ИИ получил контроль над инфраструктурой и использовал вычислительные ресурсы компании для будущих атак. Примечательно, что в ходе атаки не применялись уязвимости нулевого дня — все действия базировались на известных слабостях.
Мнение экспертов
Команда Unit 42 подчеркнула, что ИИ усиливает возможности как защиты, так и нападения. «ИИ — это усилитель мощи», — отметили специалисты. Они добавили, что «агенты систематически обходили уровни безопасности компании».
Важные уроки для организаций
Инцидент показывает необходимость усиления автоматизированных мер защиты и особого внимания к защите ИИ-моделей как ключевой инфраструктуры. Подозрительная активность и сетевые аномалии должны выявляться максимально быстро, чтобы предотвратить подобные атаки.
ИИ в кибербезопасности — это одновременно новые возможности и риски. Этот случай знаменует начало новой эры вызовов в борьбе за цифровую безопасность.