Báo cáo của Amazon tiết lộ: Một nhóm hacker sử dụng công cụ AI đã tấn công thành công 600 tường lửa trong vòng năm tuần

robot
Đang tạo bản tóm tắt

Theo báo cáo nghiên cứu an ninh do Amazon công bố, trong vòng năm tuần qua, một số hacker đã lợi dụng các công cụ trí tuệ nhân tạo (AI) phổ biến trên thị trường để xâm nhập hơn 600 tường lửa tại hàng chục quốc gia.

Báo cáo cho biết, nhóm nhỏ này (hoặc thậm chí chỉ một người) đã sử dụng dịch vụ AI tạo sinh thương mại để nhanh chóng khai thác các điểm yếu của các biện pháp an ninh, chẳng hạn như thông tin đăng nhập đơn giản hoặc xác thực một yếu tố.

Amazon cho biết, các công nghệ này giúp kẻ xâm nhập có thể tấn công quy mô lớn các tường lửa, trong khi trước đó nhiệm vụ này đòi hỏi đội ngũ lớn hơn, có kỹ năng cao hơn.

Những hacker này sử dụng quyền truy cập vào các thiết bị an ninh để xâm nhập sâu hơn vào mạng của một số nạn nhân, hành vi của họ có vẻ như đang chuẩn bị cho các cuộc tấn công ransomware.

Các thiết bị bị ảnh hưởng phân bố tại Nam Á, Mỹ Latinh, Caribbean, Tây Phi, Bắc Âu, Đông Nam Á và các khu vực khác.

Amazon cho biết, các vụ xâm nhập quy mô lớn này mang động cơ kinh tế, là ví dụ mới nhất về việc hacker sử dụng AI để đơn giản hóa và tăng tốc các cuộc tấn công mạng. Báo cáo không tiết lộ các công cụ AI cụ thể mà hacker đã sử dụng hoặc tên các nạn nhân.

Giám đốc kỹ thuật và vận hành an ninh của Amazon, CJ Moses, trong báo cáo nói rằng, “Điều này giống như một dây chuyền tội phạm mạng do AI điều khiển, cho phép những người không quá giỏi về công nghệ cũng có thể thực hiện các vụ phạm tội quy mô lớn.”

Các nhà nghiên cứu cho rằng, những hacker này không nhắm vào một ngành cụ thể mà “tấn công opportunistically” các thiết bị tường lửa có khả năng phòng thủ yếu.

Moses nói rằng, khi gặp phải các biện pháp bảo vệ an ninh mạnh hơn, hacker sẽ chuyển mục tiêu sang các mục tiêu khác. Và ngay cả khi họ thành công xâm nhập vào mạng nội bộ, họ “chỉ có thể thực hiện các đường tấn công đơn giản, tự động hóa.”

Năm ngoái, hacker đã sử dụng công nghệ của công ty khởi nghiệp AI của Mỹ, Anthropic, để thực hiện một kế hoạch tội phạm mạng quy mô lớn, ảnh hưởng ít nhất 17 tổ chức.

Anthropic khi đó gọi đây là “một trường hợp chưa từng có” về việc các công cụ trí tuệ nhân tạo thương mại bị “vũ khí hóa” trên quy mô lớn lần đầu tiên.

Amazon dự đoán, các tình huống như vậy sẽ còn gia tăng trong tương lai. Moses nói: “Các tổ chức nên dự đoán rằng, các hoạt động đe dọa được tăng cường bằng AI, bất kể từ các hacker có kỹ năng hay không, quy mô và số lượng sẽ tiếp tục tăng.”

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim