Aktuelno 0

09.09.2026.

8:10

AI haker izveo napad za 10 sati, pa žrtvi ostavio izveštaj na 80 strana

Ono za šta su ljudima trebale dve nedelje, AI agenti su uradili za jedno prepodne – i kompaniji detaljno popisali sve propuste.

Izvor: Informacija.rs

AI haker izveo napad za 10 sati, pa žrtvi ostavio izveštaj na 80 strana
Paparacy / Shutterstock.com

Podeli:

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela napada. Istraživači kompanije Palo Alto Networks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dve nedelje.

Incident su istraživali stručnjaci Unit 42, bezbednosnog tima kompanije Palo Alto Networks. Prema njihovim nalazima, napadač je koristio napredne AI modele i alate zasnovane na AI agentima, kojima je prepustio pojedinačne faze napada.

AI agenti su mogli da prate rezultate svojih aktivnosti, procenjuju situaciju i prilagođavaju naredne korake u realnom vremenu. Neki od njih radili su istovremeno, što je napadaču omogućilo da značajno ubrza prodor kroz različite slojeve zaštite.

Napad je počeo izviđanjem i kompromitovanjem javno dostupnog API-ja, preko kojeg je ostvaren pristup mreži kompanije. Jedan AI agent zatim je mapirao interne servise, dok su drugi istovremeno pretraživali repozitorijume sa izvornim kodom u potrazi za tokenima i lozinkama koje su programeri ostavili u kodu.

Možda vas zanima

Ukradeni kredencijali omogućili su napadaču da proširi pristup na druge delove infrastrukture, uključujući cloud servise i druge poslovne sisteme. Napadač je iskoristio i cloud AI servise same kompanije kao deo infrastrukture za nastavak napada, čime je mogao da prikrije deo svog saobraćaja među legitimnim aktivnostima i prebaci deo troškova na žrtvu.

Ipak, istraživači ističu da napad nije bio uspešan zahvaljujući novoj zero-day ranjivosti ili do sada neviđenim hakerskim tehnikama. Ono što ga izdvaja jeste brzina koju je omogućila upotreba AI agenata. Poslovi koje bi ljudi obavljali jedan za drugim mogli su da se automatizuju, izvršavaju paralelno i prilagođavaju rezultatima prethodnih koraka.

Napadač je koristio i posebnog AI agenta koji je tokom napada beležio pronađene bezbednosne probleme. Rezultat je bio bezbednosni izveštaj od 80 strana, u kojem su detaljno opisane desetine pronađenih i iskorišćenih propusta. Izveštaj je nakon napada ostavljen kompaniji.

Unit 42 upozorava da ovakvi incidenti pokazuju koliko AI agenti mogu da skrate vreme koje organizacije imaju da otkriju napad i reaguju na njega. Zbog toga će i odbrana sve više zahtevati automatizovane reakcije koje mogu istovremeno da opozovu kompromitovane kredencijale, prekinu aktivne sesije i izoluju ugrožene sisteme.

Podeli:

0 Komentari

Možda vas zanima

Podeli: