Звіт Amazon розкриває: хакерська група за п’ять тижнів за допомогою інструментів штучного інтелекту прорвалася через 600 файрволів

robot
Генерація анотацій у процесі

Згідно з доповіддю з безпеки, опублікованою Amazon, за останні п’ять тижнів невелика група хакерів, використовуючи широко доступні інструменти штучного інтелекту (ШІ) на ринку, зламала понад 600 фаєрволів у десятках країн.

У доповіді зазначається, що ця невелика група (можливо, навіть один человек) за допомогою комерційних сервісів генеративного ШІ швидко подолала слабкі місця у системах безпеки, такі як прості облікові дані для входу або однофакторна автентифікація.

Amazon стверджує, що ці технології дозволили зловмисникам масштабно прориватися через фаєрволи, що раніше вимагало більшої команди з високою кваліфікацією та ресурсів.

Ці хакери, маючи доступ до систем безпеки, додатково проникали у мережі жертв, їх поведінка нагадує підготовку до атак з використанням шкідливого програмного забезпечення.

Зазначені пристрої розташовані у Південній Азії, Латинській Америці, Карибському регіоні, Західній Африці, Північній Європі, Південно-Східній Азії та інших регіонах.

Amazon заявляє, що ці масштабні вторгнення мають економічну мотивацію і є останнім прикладом того, як хакери використовують ШІ для спрощення та прискорення кібератак. У доповіді не розкрито конкретних інструментів ШІ, які використовували хакери, і не названо жертв.

Керівник відділу безпеки та операцій Amazon CJ Moses у доповіді зазначив: «Це схоже на мережеву злочинну лінію, керовану ШІ, що дозволяє менш технічно підкованим людям здійснювати масштабні злочини.»

Дослідники вважають, що ці хакери не цілеспрямовано атакують конкретні галузі, а «опортуністично» цілиться у слабкі фаєрволи.

Moses зазначив, що при появі більш захищених систем безпеки зловмисники переключаються на інші цілі. Навіть якщо їм вдається проникнути всередину мережі, вони «можуть виконувати лише найпростіші автоматизовані атаки».

Минулого року хакери використали технології американської стартап-компанії Anthropic для масштабної кібератаки, яка торкнулася щонайменше 17 організацій.

Тоді Anthropic назвала це «безпрецедентним» випадком, коли комерційний інструмент штучного інтелекту був вперше масово «озброєний» для злочинних цілей.

Amazon прогнозує, що подібні ситуації зростатимуть у майбутньому. Moses зазначив: «Організації мають бути готові до того, що загрози, посилені ШІ, з боку як досвідчених, так і недосвідчених нападників, будуть зростати за масштабом і кількістю.»

(Джерело: Finance China)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити