🔍 Может ли ИИ самостоятельно взломать корпоративную сеть?
Современные технологии искусственного интеллекта (ИИ) открывают перед нами огромные возможности. Но что, если их использовать не для защиты, а для атаки? Недавнее исследование специалистов TU Wien показало, что большие языковые модели (LLM) способны автоматически проводить тестирование на проникновение в корпоративные сети Active Directory.
📌 Исследователи разработали полностью автономный инструмент, управляемый LLM, который смог:
- Провести разведку сети Microsoft Active Directory.
- Получить учетные данные пользователей без вмешательства человека.
- Перемещаться внутри сети и эмулировать действия злоумышленника.
Все тесты проводились в реалистичной среде "Game of Active Directory" (GOAD) — симуляции корпоративной сети, часто используемой пентестерами.
🚀 Как ИИ смог взломать сеть?
🕵️♂️ 1. Разведка и анализ инфраструктуры
ИИ начал с анализа сети, выявляя доменные контроллеры и ключевые узлы. Для этого использовались инструменты типа nmap и netexec.
🔑 2. Добыча учетных данных
Благодаря техникам атаки, таким как AS-REP Roasting и Kerberoasting, ИИ смог добыть хеши паролей пользователей. Затем он использовал Hashcat и John the Ripper для их взлома.
📂 3. Анализ файлов на сетевых ресурсах
ИИ искал на серверах текстовые файлы, PowerShell-скрипты и другие документы, которые могли содержать учетные данные или уязвимые конфигурации.
🛠 4. Использование инструментов атак
Было использовано более 72 инструментов, включая:
smbclient (поиск уязвимостей в сетевых папках),
rpcclient (атаки через удаленные вызовы процедур),
bloodhound (анализ структуры домена).
🏆 Результаты теста
📌 В каждом эксперименте ИИ компрометировал хотя бы одну учетную запись.
📌 В среднем за один тест находилось 5 критически уязвимых аккаунтов.
📌 35% команд были с ошибками, но ИИ учился на них и адаптировался.
⚠️ Подведём итоги
✅ ИИ может автоматизировать пентесты, делая их дешевле и доступнее.
✅ Злоумышленники тоже могут использовать ИИ, что повышает уровень угроз.
✅ Корпорациям придется быстрее адаптироваться, используя ИИ для защиты.
💬 Как думаете, возможен ли в будущем полный автоматический взлом без участия человека?
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Pentest #ИИ #ActiveDirectory #LLM #CyberThreats #SecureTechTalks #Хакеры #AIpentest #AIhacking
Post #452
197
