Отчет Amazon раскрывает: хакерская группа за пять недель с помощью AI-инструментов прорвала 600 межсетевых экранов

robot
Генерация тезисов в процессе

Согласно отчету о безопасности, опубликованному Amazon, за последние пять недель небольшая группа хакеров, использующих широко доступные в настоящее время инструменты искусственного интеллекта (ИИ), взломала более 600 брандмауэров в десятках стран.

В отчете говорится, что эта небольшая группа (или даже один человек) использовала коммерческие генеративные ИИ-сервисы для быстрого взлома слабых звеньев системы безопасности, таких как простые учетные данные для входа или однофакторная аутентификация.

Amazon отмечает, что эти технологии позволяют злоумышленникам массово проникать через брандмауэры, что ранее требовало более крупной и технически подготовленной команды.

Эти хакеры, получив доступ к системам безопасности, далее проникали в сети некоторых жертв, их поведение похоже на подготовку к атакам с использованием программ-вымогателей.

Затронутые устройства расположены в Южной Азии, Латинской Америке, Карибском регионе, Западной Африке, Северной Европе и Юго-Восточной Азии.

Amazon заявил, что эти масштабные атаки имеют экономическую мотивацию и являются последним примером того, как злоумышленники используют ИИ для упрощения и ускорения кибератак. В отчете не раскрываются конкретные инструменты ИИ, используемые хакерами, и не указывается, кто именно является жертвами.

Руководитель отдела безопасности и операций Amazon CJ Moses в отчете отметил: «Это похоже на сеть киберпреступлений, управляемую ИИ, которая позволяет менее технически подготовленным людям осуществлять масштабные атаки.»

Исследователи считают, что эти хакеры не нацелены на конкретные отрасли, а «опportunistically» атакуют уязвимые брандмауэры.

Moses отметил, что при появлении более сильных средств защиты злоумышленники переключаются на другие цели. Даже если им удастся проникнуть в сеть, они «могут выполнять только самые простые автоматизированные атаки».

В прошлом году хакеры использовали технологии американской стартап-компании Anthropic для проведения масштабной киберпреступной операции, затронув как минимум 17 организаций.

Тогда Anthropic заявила, что это был первый в своем роде случай «масштабного вооружения» коммерческих инструментов искусственного интеллекта.

Amazon ожидает, что подобные ситуации в будущем будут только увеличиваться. Moses отметил: «Организации должны быть готовы к тому, что угрозы, усиленные ИИ, независимо от уровня мастерства злоумышленников, будут расти как по масштабам, так и по количеству.»

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить