Задачи што на луѓето би им одземале две недели беа завршени од AI агенти во едно претпладне – заедно со детален извештај на безбедносните недостатоци на компанијата.

Ransomware напаѓач успеа да навлезе длабоко во мрежата на компанијата за помалку од десет часа користејќи AI агенти за да автоматизира значителен дел од нападот. Истражувачите од Palo Alto Networks наведуваат дека сличен напад извршен од човечки оператори обично би траел околу две недели.

Инцидентот го истражуваа експерти од Unit 42, безбедносниот тим на компанијата Palo Alto Networks. Според нивните наоди, напаѓачот користел напредни AI модели и алатки базирани на AI агенти, делегирајќи им специфични фази од нападот.

AI агентите беа способни да ги следат резултатите од своите дејствија, да ја проценуваат ситуацијата и да ги прилагодуваат последователните чекори во реално време. Некои работеа истовремено, дозволувајќи му на напаѓачот значително да го забрза пробивот низ различни слоеви на одбрана.

Нападот започна со извидување и компромитирање на јавно достапен API, кој овозможи влез во мрежата на компанијата. Потоа еден AI агент ги мапирал внатрешните услуги, додека други истовремено ги скенирале складиштата на изворниот код за токени и лозинки оставени од програмерите.

Украдените акредитиви му овозможиле на напаѓачот да го прошири пристапот до други делови од инфраструктурата, вклучувајќи ги cloud услугите и другите деловни системи.

Напаѓачот, исто така, ги искористил cloud AI услугите на самата компанијата како дел од инфраструктурата за продолжување на нападот, со што маскирал дел од својот сообраќај во услови на легитимна активност и префрлал дел од трошоците врз жртвата.

Сепак, истражувачите истакнуваат дека нападот не успеал поради нова zero-day ранливост или претходно невидени техники на хакирање. Она што го издвојувало е брзината овозможена со употребата на AI агентите. Задачите што луѓето обично би ги извршувале секвенцијално би можеле да се автоматизираат, да се извршуваат паралелно и да се адаптираат врз основа на резултатите од претходните чекори.

Напаѓачот, исто така, користел специјализиран AI агент кој ги евидентирал откриените безбедносни проблеми за време на нападот. Резултатот бил извештај за безбедност од 80 страници со детали за десетици ранливости што биле идентификувани и искористени. Овој извештај бил оставен за компанијата по нападот.

Unit 42 предупредува дека ваквите инциденти покажуваат како AI агентите можат драстично да го намалат времето што организациите го имаат за откривање и реагирање на напад. Следствено, одбранбените стратегии сè повеќе ќе бараат автоматизирани одговори способни истовремено да ги повлечат компромитираните акредитиви, да ги прекинат активните сесии и да ги изолираат системите изложени на ризик.