RVI AUTONOMNI AI RANSOMWARE NAPAD („JadePuffer“)

Bezbednosni istraživači iz kompanije Sysdig dokumentovali su ono što opisuju kao prvi potpuno autonoman, agentski ransomware napad u istoriji operaciju nazvanu „JadePuffer“. Za razliku od dosadašnjih napada u kojima je AI korišćen kao alat u rukama hakera, ovog puta je AI agent sam planirao, prilagođavao i izvršio čitav napad, bez ljudskog nadzora u realnom vremenu.

Napad je iskoristio poznatu ranjivost u open-source alatu Langflow, koji se koristi za izradu aplikacija zasnovanih na jezičkim modelima. Nakon što je dobio pristup, AI agent je samostalno sproveo izviđanje, krađu kredencijala, bočno kretanje kroz sistem, uspostavljanje trajnog pristupa i pokušaje bekstva iz kontejnera sve to prilagođavajući se u hodu, ponavljajući korake sa preciznijim parametrima u roku od svega 31 sekunde nakon neuspeha.

Ono što ovaj slučaj čini prekretnicom nije sama tehnika napada, koliko odsustvo čoveka iz procesa. Do sada su AI alati ubrzavali rad hakera; sada je AI sam haker sposoban da donosi odluke i menja strategiju brže nego što bi to čovek uopšte stigao da isprati.

Za obične korisnike, ovo ne znači da treba paničiti preko noći, ali znači da se pravila igre menjaju: bezbednosni sistemi koji su dizajnirani da reaguju na ljudsko ponašanje sada moraju da se nose sa protivnikom koji ne spava, ne greši iz umora, i uči iz svake neuspešne sekunde.

Facebook

Najčitanije