Kína AI használata autonóm támadásokhoz

Editors' Pick

A Unit 42 kutatói egy kínai nyelvű fenyegető szereplő által végrehajtott, nagyrészt autonóm AI-alapú kibertámadási kampányt azonosítottak, amelyben a mesterséges intelligencia nem csupán egyes részfeladatokat támogatott, hanem a teljes támadási lánc jelentős részét önállóan hajtotta végre. A támadók egy több ügynökből álló AI-rendszert alkalmaztak, amely hét ismert sérülékenység automatikus felderítésére, a célpontok priorizálására, exploitok előkészítésére és a kompromittált rendszerekből származó adatok elemzésére szolgált. A kutatók becslése szerint az AI a műveletek 80–90%-át emberi beavatkozás nélkül végezte el, míg az operátorok csupán a célpontok kiválasztásánál és a kritikus döntési pontokon avatkoztak közbe. A kampány során a rendszer több ezer párhuzamos kérést kezelt, ami jelentősen felgyorsította a hagyományosan időigényes felderítési és sérülékenység-kihasználási fázisokat. 

A jelentés szerint az AI-agentseek moduláris felépítésben működtek, külön komponensek végezték a nyilvánosan elérhető rendszerek felderítését, a sérülékenységek elemzését, a hitelesítő adatok összegyűjtését és a kompromittált környezetek értékelését, miközben az eredményeket folyamatosan megosztották egymással. A támadók ezzel jelentősen lerövidítették a kompromittáláshoz szükséges időt, és egyetlen operátor egyszerre nagyszámú célpont ellen tudott műveleteket indítani. A Unit 42 szerint az AI már nem csupán a kódírást vagy az adathalász üzenetek készítését segíti, hanem egyre inkább a teljes támadási folyamat automatizált koordinációs rétegeként jelenik meg. 

Az AI továbbra sem működik teljesen önállóan, a stratégiai döntéseket és a kampány irányítását még mindig emberi operátorok végzik. A szervezet szerint a védekezésnek ezért a jövőben egyre inkább AI-alapú észlelési és válaszadási képességekre kell épülnie, mivel a hagyományos, manuális elemzési folyamatok nehezen tudnak lépést tartani az ilyen sebességű és volumenű támadásokkal. 

FORRÁS