TechNews.bg
Изкуствен интелектНовиниСигурностТоп новини

AI агенти извършили „почти автономна кибератака“ срещу правителство

Алгоритмите са били в група и са действали оркестрирано срещу организация от ядрената енергетика

(илюстрация: TechNews.bg / AI)

Многоагентна атака, използваща отворена рамка за изкуствен интелект, извърши координирано проникване в азиатска правителствена мрежа в продължение на четири дни. Атаката е засечена от компания за киберзащита.

Автономни агенти с изкуствен интелект, изградени върху рамки с отворен код, са пробили правителствени системи в Азия, компрометирайки идентификационни данни и се насочили към агенция за ядрена безопасност. Нападението е било „многодневна“ кибератака, която – според изследователите – сигнализира за нова фаза в дейностите, базирани на изкуствен интелект.

Четиридневна атака

Кампанията се разгърна в продължение на четири дни в началото на юли, съобщи фирмата за киберсигурност Dream. През тези дни множество агенти с изкуствен интелект са действали паралелно, за да картографират мрежи, да идентифицират уязвимости и да изпълняват стъпки за проникване във взаимосвързани системи.

„За около четири дни агентът-хакер е създал 1395 файла, 85 кракнати идентификационни данни, хиляди откраднати лични досиета и е получил трайна опора в държавната инфраструктура“, пише Dream в публикация в блога си. „Това ясно показва едно нещо – цената на провеждането на компетентна атака се е сринала, но цената на защитата срещу такава не се е сринала“-

Анализаторите описаха дейността като „почти автономна атака“, добавяйки, че „офанзивните операции, подпомогнати от изкуствен интелект, сега са в преломна точка“.

Dream не идентифицира засегнатата държава, но заяви, че става въпрос за „правителствени организации в Азия“. Министерството на цифровите въпроси на Тайван обаче заяви, че е засякло кибератака, „подпомогната от агент с изкуствен интелект“, насочена към правителствени агенции през същия период, според Ройтерс. Агенцията съобщи и, че дейността е включвала инструменти, управлявани от изкуствен интелект, като OpenClaw.

„Съответните източници на атака, методи и обхват на въздействие са били разследвани и засегнатите звена са завършили успешно обработката си“, добавя се в доклада, цитирайки служител от Министерството на цифровите въпроси на Тайван, въпреки че нито Dream, нито тайванските власти са потвърдили изрично връзка между двете.

Dream заяви още, че след публикуването на първоначалната си публикация в блога е идентифицирала доказателства, показващи използването на модел DeepSeek-V4-Flash в тази рамка. „Не знаем дали това е единственият използван модел“, каза говорителят на фирмата.

Многоагентна система за координирани атаки

Изследователите написаха, че рамката за атака е изградена върху агенти Hermes и OpenClaw и е разположила множество подагенти едновременно, всеки от които е назначен за специфични цели и задачи в последователни атакуващи серии.

В рамките на 12 атакуващи сесии агентите са извършвали разузнаване, атаки с идентификационни данни и усилия за експлоатация паралелно, включвайки цикли на планиране и механизми за обратна връзка. Това е позволило на системата да „проведе кампания за проникване, вместо да отговаря на въпроси за една от тях“, написаха изследователите.

Използването на множество агенти, работещи паралелно, показва как подобни системи могат да разделят задачите и да се адаптират в реално време, коментира Колин Ферис, ръководител на отдела за търсене на заплахи и реагиране на инциденти в Silverfort.

„Изкуственият интелект прави с киберсигурността това, което евтините дронове направиха с конвенционалната война“, каза Ферис. Нападателите могат да разположат „шепа евтини агенти с изкуствен интелект, за да намират и използват непрекъснато пропуските, които все още не са отстранени“.

Системи за идентификация и API-та са входните точки

Кампанията е започнала с автоматизирано разузнаване, по време на което системата е картографирала правителствената инфраструктура. Изследвала е крайните точки, API, методите за удостоверяване. Групата AI агенти се е добрала дори до „цяла потребителска база данни без удостоверяване“.

Системата е използвала комбинация от техники за получаване на достъп, включително използване на скрити крайни точки за удостоверяване, провеждане на атаки с идентификационни данни и заобикаляне на механизми за валидиране на токени. Компрометираните акаунти са били използвани за странично придвижване между свързани системи чрез интеграции с единичен вход.

Oписаните техники не са нови, но изкуственият интелект променя начина, по който се изпълняват, подчерта Крис Томас, защитник на сигурността във фирмата за киберсигурност Semgrep. „Това показва, че изкуственият интелект е просто инструмент, който могат да използват както защитниците, така и нападателите“, каза Томас. „Нападателите ще атакуват и ще намерят начин да заобиколят ограниченията“.

Разширение към веригите за доставки и критични сектори

Изследователите пишат, че операцията се е разширила отвъд първоначалните цели, за да включи партньори във веригата за доставки, правителствена имейл система и организации в енергийния сектор. Акцията е стигнала дори до организация, свързана с ядрената безопасност, въпреки че докладът не идентифицира държавата, нито уточнява постигнатото ниво на достъп.

Подобни кампании ни дават пример как нападателите могат да използват широкодостъпни инструменти за мащабиране на зловредните си операции, според Ферис. Системите с AI могат да „проучват цели, да разделят отговорностите и да променят тактиките, когато са блокирани“.

още от категорията

САЩ към партньорите: трябва да изберете на чия страна сте в AI надпреварата

TechNews.bg

Експерти: няма нужда от повече центрове за данни, за да изградим по-добър AI

TechNews.bg

AI съкращенията елиминират ползите от инвестициите в AI

TechNews.bg

Honor Robot Phone действа като физически AI агент – сам движи камерата си

TechNews.bg

Защо е важно да можем да „дръпнем шалтера“ на AI агентите

TechNews.bg

AI агенти откриха десетки уязвимости в 4G и 5G мрежите

TechNews.bg

Коментари