Там, где раньше собирали группу профессионалов, теперь хватает и одного человека.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Скорость, которую раньше обеспечивала целая команда специалистов, теперь оказалась доступна одному человеку с ИИ-инструментами. Подразделение Unit 42 компании Palo Alto Networks расследовало атаку вымогателей, в которой оператор передал ИИ-агентам большую часть действий и меньше чем за 10 часов провернул атаку на более 50 техник из базы MITRE ATT&CK. У людей сопоставимая работа заняла бы около двух недель.
Сам злоумышленник рассказал об использовании передовых моделей и специализированных агентных платформ во время переговоров после атаки. Unit 42 также нашла независимые признаки автоматизации: параллельные обращения к нескольким моделям, структурированные файлы Markdown для передачи результатов между агентами и сессиями, а также управляющие сценарии, вероятно, созданные при помощи ИИ.
После первоначального проникновения через общедоступный интерфейс API агент разведки построил карту внутренних микросервисов. Затем отдельные агенты просмотрели репозитории исходного кода, нашли в файлах токены и пароли сервисов, проникли в хранилище секретов и получили главные административные учётные данные, открывавшие корневой доступ к системам компании.
Следующим объектом стали конвейеры CI/CD, которые автоматически собирают и развёртывают программное обеспечение. Атакующий запустил несанкционированные сборки, похитил ключи облачной среды и попытался внедрить бэкдоры в конфигурации Terraform. Жёсткая защита ветвей остановила подмену кода, но украденные ключи позволили захватить облачные точки доступа к моделям компании.
ИИ-инфраструктуру жертвы злоумышленник превратил в площадку для дальнейших действий, скрывая обращения среди обычного трафика и перекладывая расходы на владельца. Агенты параллельно закреплялись через SSH-ключи, бессерверные функции, контейнеры, облачные учётные записи и конвейеры разработки. Новая уязвимость нулевого дня не понадобилась, ускорение дала автоматизация известных приёмов.
После вторжения атакующий оставил 80-страничный технический отчёт с описанием использованных слабых мест. Unit 42 советует сразу отзывать ключи и сеансы OAuth, останавливать скомпрометированные конвейеры и изолировать облачные аккаунты. Компаниям рекомендуют учитывать все точки доступа к моделям, ограничивать права и частоту запросов, вести журналы, а изменения кода проводить только после нескольких согласований.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Скорость, которую раньше обеспечивала целая команда специалистов, теперь оказалась доступна одному человеку с ИИ-инструментами. Подразделение Unit 42 компании Palo Alto Networks расследовало атаку вымогателей, в которой оператор передал ИИ-агентам большую часть действий и меньше чем за 10 часов провернул атаку на более 50 техник из базы MITRE ATT&CK. У людей сопоставимая работа заняла бы около двух недель.
Сам злоумышленник рассказал об использовании передовых моделей и специализированных агентных платформ во время переговоров после атаки. Unit 42 также нашла независимые признаки автоматизации: параллельные обращения к нескольким моделям, структурированные файлы Markdown для передачи результатов между агентами и сессиями, а также управляющие сценарии, вероятно, созданные при помощи ИИ.
После первоначального проникновения через общедоступный интерфейс API агент разведки построил карту внутренних микросервисов. Затем отдельные агенты просмотрели репозитории исходного кода, нашли в файлах токены и пароли сервисов, проникли в хранилище секретов и получили главные административные учётные данные, открывавшие корневой доступ к системам компании.
Следующим объектом стали конвейеры CI/CD, которые автоматически собирают и развёртывают программное обеспечение. Атакующий запустил несанкционированные сборки, похитил ключи облачной среды и попытался внедрить бэкдоры в конфигурации Terraform. Жёсткая защита ветвей остановила подмену кода, но украденные ключи позволили захватить облачные точки доступа к моделям компании.
ИИ-инфраструктуру жертвы злоумышленник превратил в площадку для дальнейших действий, скрывая обращения среди обычного трафика и перекладывая расходы на владельца. Агенты параллельно закреплялись через SSH-ключи, бессерверные функции, контейнеры, облачные учётные записи и конвейеры разработки. Новая уязвимость нулевого дня не понадобилась, ускорение дала автоматизация известных приёмов.
После вторжения атакующий оставил 80-страничный технический отчёт с описанием использованных слабых мест. Unit 42 советует сразу отзывать ключи и сеансы OAuth, останавливать скомпрометированные конвейеры и изолировать облачные аккаунты. Компаниям рекомендуют учитывать все точки доступа к моделям, ограничивать права и частоту запросов, вести журналы, а изменения кода проводить только после нескольких согласований.
- Источник новости
- www.securitylab.ru