ИИ-агенты помогли взломщику пройти корпоративную сеть менее чем за 10 часов. Unit 42 оценивает сопоставимый объем ручной работы примерно в две недели.
После компрометации публичного веб-сервиса агенты составили карту внутренних микросервисов, нашли токены и пароли в репозиториях, добрались до хранилища секретов и получили root-доступ. Потом атакующий использовал CI/CD для кражи облачных ключей и попытался внедрить бэкдор в Terraform. Последнее остановила защита веток.
Украденные ключи пригодились еще и для доступа к облачным ИИ-моделям самой жертвы: ее вычислительные ресурсы начали использовать уже внутри атаки.
А в конце агент по команде оператора подготовил около 80 страниц технического аудита с найденными проблемами.
Unit 42 исправила первоначальную публикацию и уточнила, что речь идет о вторжении с требованием выкупа. Новых магических способов взлома здесь нет. Изменилась скорость: известные техники удалось связать в почти непрерывную автоматизированную цепочку.
https://anonhaven.com/news/ii-agenty-vzlomali-korporativnuyu-set-menee-chem-za-10-chasov/
@Anonhaven | anonhaven.com
Post #434
24