ИИ впервые обнаружил стремительную кибератаку за 10 часов

Ссылка скопирована

...

Сегодня, 16:01

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Искусственный интеллект выявил быстрый и методичный кибернападение

Искусственный интеллект (ИИ) открыл новую страницу в кибербезопасности. Команда Unit 42 из Palo Alto Networks зафиксировала атаку, которая длилась всего 10 часов, но по эффективности сравнима с двухнедельной работой группы хакеров.

Детали и методы атаки

В ходе атаки ИИ применил более 50 техник из базы MITRE ATT&CK. Сначала был взломан публичный API, после чего разведывательный агент провел картографирование сети жертвы. Были украдены токены и сервисные пароли из репозиториев кода, что позволило получить доступ с правами главного администратора. В итоге злоумышленник получил root-доступ к системе.

Неудачная попытка и последствия

Злоумышленник пытался внедрить бэкдор в код приложения, но попытка провалилась. Тем не менее, с помощью украденных ключей ИИ получил контроль над инфраструктурой и использовал вычислительные ресурсы компании для будущих атак. Примечательно, что в ходе атаки не применялись уязвимости нулевого дня — все действия базировались на известных слабостях.

Мнение экспертов

Команда Unit 42 подчеркнула, что ИИ усиливает возможности как защиты, так и нападения. «ИИ — это усилитель мощи», — отметили специалисты. Они добавили, что «агенты систематически обходили уровни безопасности компании».

Важные уроки для организаций

Инцидент показывает необходимость усиления автоматизированных мер защиты и особого внимания к защите ИИ-моделей как ключевой инфраструктуры. Подозрительная активность и сетевые аномалии должны выявляться максимально быстро, чтобы предотвратить подобные атаки.

ИИ в кибербезопасности — это одновременно новые возможности и риски. Этот случай знаменует начало новой эры вызовов в борьбе за цифровую безопасность.

Ссылка скопирована