De acordo com o relatório de pesquisa de segurança divulgado pela Amazon, nas últimas cinco semanas, um pequeno grupo de hackers, ou até mesmo uma única pessoa, utilizou ferramentas de inteligência artificial (IA) amplamente disponíveis no mercado para invadir mais de 600 firewalls em dezenas de países.
O relatório afirma que esse grupo utilizou serviços comerciais de IA generativa para rapidamente explorar vulnerabilidades de segurança, como credenciais de login simples ou autenticação de fator único.
A Amazon afirma que essas tecnologias permitiram aos invasores comprometer firewalls em grande escala, uma tarefa que normalmente exigiria equipes maiores e mais experientes.
Esses hackers, ao terem acesso às instalações de segurança, aprofundaram sua infiltração em redes de algumas vítimas, com um padrão de comportamento que parece estar se preparando para ataques de ransomware.
Os dispositivos afetados estão distribuídos na Ásia do Sul, América Latina, Caribe, África Ocidental, Norte da Europa e Sudeste Asiático.
A Amazon declarou que esses ataques em grande escala têm motivação econômica e representam o mais recente exemplo de hackers usando IA para simplificar e acelerar ataques cibernéticos. O relatório não revelou quais ferramentas de IA específicas os hackers usaram nem identificou as vítimas.
O responsável pela engenharia de segurança e operações da Amazon, CJ Moses, afirmou no relatório: “Isso é como uma linha de produção de crimes cibernéticos alimentada por IA, permitindo que pessoas com menos habilidades técnicas realizem ataques em larga escala.”
Os pesquisadores acreditam que esses hackers não visam setores específicos, mas atacam oportunisticamente firewalls vulneráveis.
Moses afirmou que, ao encontrarem defesas de segurança mais robustas, os hackers mudam seu foco para outros alvos. Mesmo ao conseguirem invadir redes internas, eles “podem apenas executar os ataques mais simples e automatizados”.
No ano passado, hackers usaram a tecnologia da startup de IA americana Anthropic para realizar um grande ataque cibernético, afetando pelo menos 17 organizações.
Na época, a Anthropic afirmou que esse foi o primeiro caso “sem precedentes” de atacantes ampliarem o uso de ferramentas comerciais de inteligência artificial em larga escala.
A Amazon prevê que esse tipo de situação deve aumentar no futuro. Moses afirmou: “As organizações devem se preparar para que, com o auxílio de IA, as atividades de ameaça, seja de atacantes experientes ou inexperientes, continuem crescendo em escala e quantidade.”
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Relatório da Amazon revela: um grupo de hackers usando ferramentas de IA varreu 600 firewalls em cinco semanas
De acordo com o relatório de pesquisa de segurança divulgado pela Amazon, nas últimas cinco semanas, um pequeno grupo de hackers, ou até mesmo uma única pessoa, utilizou ferramentas de inteligência artificial (IA) amplamente disponíveis no mercado para invadir mais de 600 firewalls em dezenas de países.
O relatório afirma que esse grupo utilizou serviços comerciais de IA generativa para rapidamente explorar vulnerabilidades de segurança, como credenciais de login simples ou autenticação de fator único.
A Amazon afirma que essas tecnologias permitiram aos invasores comprometer firewalls em grande escala, uma tarefa que normalmente exigiria equipes maiores e mais experientes.
Esses hackers, ao terem acesso às instalações de segurança, aprofundaram sua infiltração em redes de algumas vítimas, com um padrão de comportamento que parece estar se preparando para ataques de ransomware.
Os dispositivos afetados estão distribuídos na Ásia do Sul, América Latina, Caribe, África Ocidental, Norte da Europa e Sudeste Asiático.
A Amazon declarou que esses ataques em grande escala têm motivação econômica e representam o mais recente exemplo de hackers usando IA para simplificar e acelerar ataques cibernéticos. O relatório não revelou quais ferramentas de IA específicas os hackers usaram nem identificou as vítimas.
O responsável pela engenharia de segurança e operações da Amazon, CJ Moses, afirmou no relatório: “Isso é como uma linha de produção de crimes cibernéticos alimentada por IA, permitindo que pessoas com menos habilidades técnicas realizem ataques em larga escala.”
Os pesquisadores acreditam que esses hackers não visam setores específicos, mas atacam oportunisticamente firewalls vulneráveis.
Moses afirmou que, ao encontrarem defesas de segurança mais robustas, os hackers mudam seu foco para outros alvos. Mesmo ao conseguirem invadir redes internas, eles “podem apenas executar os ataques mais simples e automatizados”.
No ano passado, hackers usaram a tecnologia da startup de IA americana Anthropic para realizar um grande ataque cibernético, afetando pelo menos 17 organizações.
Na época, a Anthropic afirmou que esse foi o primeiro caso “sem precedentes” de atacantes ampliarem o uso de ferramentas comerciais de inteligência artificial em larga escala.
A Amazon prevê que esse tipo de situação deve aumentar no futuro. Moses afirmou: “As organizações devem se preparar para que, com o auxílio de IA, as atividades de ameaça, seja de atacantes experientes ou inexperientes, continuem crescendo em escala e quantidade.”