TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #452 197
🔍 Может ли ИИ самостоятельно взломать корпоративную сеть?

Современные технологии искусственного интеллекта (ИИ) открывают перед нами огромные возможности. Но что, если их использовать не для защиты, а для атаки? Недавнее исследование специалистов TU Wien показало, что большие языковые модели (LLM) способны автоматически проводить тестирование на проникновение в корпоративные сети Active Directory.

📌 Исследователи разработали полностью автономный инструмент, управляемый LLM, который смог:
- Провести разведку сети Microsoft Active Directory.
- Получить учетные данные пользователей без вмешательства человека.
- Перемещаться внутри сети и эмулировать действия злоумышленника.

Все тесты проводились в реалистичной среде "Game of Active Directory" (GOAD) — симуляции корпоративной сети, часто используемой пентестерами.

🚀 Как ИИ смог взломать сеть?

🕵️‍♂️ 1. Разведка и анализ инфраструктуры
ИИ начал с анализа сети, выявляя доменные контроллеры и ключевые узлы. Для этого использовались инструменты типа nmap и netexec.

🔑 2. Добыча учетных данных
Благодаря техникам атаки, таким как AS-REP Roasting и Kerberoasting, ИИ смог добыть хеши паролей пользователей. Затем он использовал Hashcat и John the Ripper для их взлома.

📂 3. Анализ файлов на сетевых ресурсах
ИИ искал на серверах текстовые файлы, PowerShell-скрипты и другие документы, которые могли содержать учетные данные или уязвимые конфигурации.

🛠 4. Использование инструментов атак
Было использовано более 72 инструментов, включая:
smbclient (поиск уязвимостей в сетевых папках),
rpcclient (атаки через удаленные вызовы процедур),
bloodhound (анализ структуры домена).

🏆 Результаты теста

📌 В каждом эксперименте ИИ компрометировал хотя бы одну учетную запись.
📌 В среднем за один тест находилось 5 критически уязвимых аккаунтов.
📌 35% команд были с ошибками, но ИИ учился на них и адаптировался.

⚠️ Подведём итоги

✅ ИИ может автоматизировать пентесты, делая их дешевле и доступнее.
✅ Злоумышленники тоже могут использовать ИИ, что повышает уровень угроз.
✅ Корпорациям придется быстрее адаптироваться, используя ИИ для защиты.

💬 Как думаете, возможен ли в будущем полный автоматический взлом без участия человека?

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Pentest #ИИ #ActiveDirectory #LLM #CyberThreats #SecureTechTalks #Хакеры #AIpentest #AIhacking
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →