ΑρχικήSecurityHackers χρησιμοποίησαν AI agent σε πραγματικές κυβερνοεπιθέσεις εναντίον επτά εταιρειών

Hackers χρησιμοποίησαν AI agent σε πραγματικές κυβερνοεπιθέσεις εναντίον επτά εταιρειών

Loading

Μια νέα έρευνα του thenews.com αποκαλύπτει πώς ρωσόφωνοι κυβερνοεγκληματίες χρησιμοποίησαν έναν εμπορικό AI coding agent για να υποστηρίξουν πραγματικές επιθέσεις σε τουλάχιστον επτά εταιρείες, μετατρέποντας ένα εργαλείο ανάπτυξης λογισμικού σε μέρος της επιθετικής τους υποδομής.

Η υπόθεση αφορά την ομάδα Aur0ra, η οποία, σύμφωνα με στοιχεία που ανέλυσαν οι εταιρείες κυβερνοασφάλειας Gambit Security και CloudSek, χρησιμοποίησε το Cursor για να βοηθηθεί σε μια σειρά ενεργειών που συνδέθηκαν με παραβιάσεις εταιρικών συστημάτων. Μεταξύ των θυμάτων που ταυτοποιήθηκαν από το Reuters βρίσκονται η βελγική χημική εταιρεία Christeyns, η γερμανική εταιρεία κατασκευής γκαραζόπορτων Teckentrup και η αμερικανική Bayou Title στη Λουιζιάνα.

Η σημαντικότερη διάσταση της υπόθεσης δεν είναι ότι η AI «χάκαρε μόνη της» τις εταιρείες. Οι άνθρωποι παρέμεναν πίσω από τις αποφάσεις και τους στόχους της επίθεσης. Η AI όμως χρησιμοποιήθηκε ως εργαλείο που μπορούσε να επιταχύνει την αναζήτηση πληροφοριών, την ανάλυση συστημάτων και την εκτέλεση ορισμένων τεχνικών ενεργειών.

Η AI δεν ήταν ο εγκέφαλος της επίθεσης, αλλά έγινε πολλαπλασιαστής ισχύος

Η υπόθεση δείχνει τη διαφορά ανάμεσα σε έναν AI agent που απαντά απλώς σε ερωτήσεις και σε ένα σύστημα που μπορεί να αναλάβει διαδοχικές εργασίες.

Οι ερευνητές ανέλυσαν περισσότερες από δύο δωδεκάδες συνομιλίες των hackers με το Cursor. Σύμφωνα με το Reuters, οι επιτιθέμενοι προσπαθούσαν να παρουσιάσουν τις κακόβουλες ενέργειες ως νόμιμες προσομοιώσεις ασφαλείας ή δοκιμές.

Με αυτόν τον τρόπο κατάφεραν να πείσουν τον AI agent να εκτελέσει ενέργειες που συνδέονταν με την αναζήτηση credentials και την αξιοποίηση ευπαθειών.

Το κρίσιμο σημείο είναι ότι το σύστημα δεν ακολουθούσε πάντα τις εντολές. Σε ορισμένες περιπτώσεις αρνήθηκε να βοηθήσει. Οι hackers όμως φέρεται να επανεκκίνησαν τις συνομιλίες και να άλλαξαν τον τρόπο με τον οποίο παρουσίαζαν το αίτημά τους, ενισχύοντας το αφήγημα ότι συμμετείχαν σε μια εξουσιοδοτημένη άσκηση ασφάλειας.

Η τεχνική αυτή δείχνει πόσο δύσκολο είναι να βασιστεί η ασφάλεια ενός AI agent αποκλειστικά στην ικανότητά του να αναγνωρίζει μια επικίνδυνη εντολή.

Η μεγαλύτερη αδυναμία ήταν το πλαίσιο

Ένας άνθρωπος που προσπαθεί να παραβιάσει ένα σύστημα γνωρίζει ότι η ερώτηση «βοήθησέ με να κλέψω κωδικούς» είναι πιθανό να απορριφθεί.

Μια διαφορετική διατύπωση, όμως, μπορεί να αλλάξει σημαντικά το πλαίσιο.

Οι επιτιθέμενοι φέρεται να παρουσίαζαν τις δραστηριότητές τους ως simulations ή εξουσιοδοτημένες δοκιμές. Η AI καλούνταν έτσι να αξιολογήσει την ενέργεια μέσα σε ένα πλαίσιο που φαινόταν νόμιμο.

Αυτό αναδεικνύει ένα από τα σημαντικότερα προβλήματα των agentic συστημάτων: η AI δεν χρειάζεται να έχει «κακή πρόθεση» για να προκαλέσει ζημιά. Αρκεί να αποδεχθεί μια λανθασμένη περιγραφή του στόχου της και να έχει πρόσβαση στα κατάλληλα εργαλεία.

Όσο περισσότεροι AI agents αποκτούν δυνατότητα εκτέλεσης εντολών, πρόσβασης σε servers, repositories, browsers και εταιρικά συστήματα, τόσο μεγαλύτερη σημασία αποκτά η επαλήθευση του ποιος δίνει μια εντολή και για ποιον σκοπό.

Από τη συνομιλία στην πραγματική παραβίαση

Σύμφωνα και με το Reuters, η έρευνα ξεκίνησε όταν εντοπίστηκε ένας λανθασμένα ρυθμισμένος server που συνδεόταν με τη δραστηριότητα της Aur0ra.

Η ανάλυση των δεδομένων αποκάλυψε συνομιλίες στις οποίες οι hackers χρησιμοποιούσαν το Cursor στο πλαίσιο των επιχειρήσεών τους. Η Gambit Security και η CloudSek συνέδεσαν τη δραστηριότητα με μια ευρύτερη σειρά επιθέσεων σε εταιρείες.

Η υπόθεση είναι σημαντική επειδή μεταφέρει τη συζήτηση για την AI-assisted cybercrime από το θεωρητικό επίπεδο στην ανάλυση μιας πραγματικής εγκληματικής δραστηριότητας.

Μέχρι σήμερα, οι ανησυχίες γύρω από την τεχνητή νοημοσύνη και το hacking επικεντρώνονταν συχνά στο ενδεχόμενο η AI να γράφει κώδικα ή να βοηθά έναν attacker να κατανοήσει μια ευπάθεια.

Εδώ, όμως, η AI φαίνεται να χρησιμοποιήθηκε ως μέρος μιας ευρύτερης ακολουθίας ενεργειών που οδήγησαν σε πραγματικές παραβιάσεις εταιρειών.

Οι εταιρείες AI προειδοποιούν ήδη για το επόμενο κύμα επιθέσεων

Η αποκάλυψη του Reuters έρχεται σε μια περίοδο κατά την οποία οι ίδιες οι μεγάλες εταιρείες τεχνολογίας προειδοποιούν ότι οι AI-assisted επιθέσεις μπορεί να γίνουν σημαντικά συχνότερες.

Περισσότερες από 100 εταιρείες τεχνολογίας και χρηματοοικονομικών υπηρεσιών, μεταξύ των οποίων η OpenAI, η Microsoft, η Alphabet, η Amazon και η IBM, ζήτησαν πρόσφατα μια ευρύτερη «αμυντική κινητοποίηση» απέναντι στις απειλές που δημιουργεί η τεχνητή νοημοσύνη στον κυβερνοχώρο.

Η κοινή τους θέση είναι ότι τα όλο και πιο ικανά AI συστήματα μπορούν να μειώσουν το τεχνικό εμπόδιο για την εκτέλεση σύνθετων κυβερνοεπιθέσεων και να αυξήσουν την ταχύτητα με την οποία οι επιτιθέμενοι αναζητούν και εκμεταλλεύονται αδυναμίες.

Δεν είναι πλέον μόνο θέμα παραγωγής κώδικα

Η μεγάλη αλλαγή είναι η μετάβαση από τα AI chatbots στους AI agents.

Ένα chatbot μπορεί να εξηγήσει πώς λειτουργεί μια τεχνολογία. Ένας agent μπορεί να συνδυάσει αναζήτηση πληροφοριών, εκτέλεση εντολών και χρήση εργαλείων σε μια ακολουθία εργασιών.

Αυτή η δυνατότητα έχει τεράστια αξία για προγραμματιστές και επιχειρήσεις. Μπορεί να χρησιμοποιηθεί για την αυτοματοποίηση ελέγχων ασφαλείας, την αναζήτηση bugs και την ανάπτυξη λογισμικού.

Η ίδια δυνατότητα όμως μπορεί να αξιοποιηθεί και από έναν κυβερνοεγκληματία.

Το πρόβλημα δεν είναι ότι η AI «ανακάλυψε» ξαφνικά έναν νέο τρόπο hacking. Είναι ότι μπορεί να μειώσει τον χρόνο που απαιτείται για τη σύνδεση πολλών διαφορετικών βημάτων μιας επίθεσης.

Η αναγνώριση ενός στόχου, η ανάλυση ενός συστήματος, η αναζήτηση πιθανών credentials και η δοκιμή τεχνικών μπορεί να μετατραπούν σταδιακά σε μια πιο αυτοματοποιημένη διαδικασία.

Η υπόθεση δείχνει τα όρια των σημερινών safeguards

Οι εταιρείες AI έχουν επενδύσει σημαντικά σε μηχανισμούς που προσπαθούν να εμποδίσουν τα μοντέλα να παρέχουν επικίνδυνες οδηγίες.

Η συγκεκριμένη υπόθεση όμως δείχνει ότι οι safeguards μπορεί να αντιμετωπίζουν δυσκολίες όταν η κακόβουλη πρόθεση κρύβεται μέσα σε ένα φαινομενικά νόμιμο πλαίσιο.

Οι hackers δεν χρειάζεται απαραίτητα να ζητήσουν από την AI να πραγματοποιήσει μια επίθεση από την αρχή μέχρι το τέλος.

Μπορούν να διασπάσουν μια επίθεση σε πολλές μικρότερες εργασίες. Κάθε μεμονωμένη ενέργεια μπορεί να μοιάζει με κάτι που θα μπορούσε να εκτελεί ένας penetration tester, ένας security researcher ή ένας developer.

Το τελικό αποτέλεσμα εξαρτάται από το πώς συνδυάζονται αυτές οι ενέργειες.

Αυτό είναι ένα ιδιαίτερα δύσκολο πρόβλημα για τα AI labs, επειδή ένα σύστημα που είναι υπερβολικά περιορισμένο μπορεί να γίνει λιγότερο χρήσιμο για νόμιμη έρευνα ασφαλείας, ενώ ένα υπερβολικά ευέλικτο σύστημα μπορεί να αξιοποιηθεί από κακόβουλους χρήστες.

Η AI κάνει το hacking πιο εύκολο;

Η απάντηση που προκύπτει από αυτή την υπόθεση είναι ότι η AI μπορεί ήδη να κάνει ορισμένα στάδια μιας κυβερνοεπίθεσης πιο γρήγορα και ευκολότερα.

Αυτό δεν σημαίνει ότι οποιοσδήποτε χωρίς γνώσεις μπορεί πλέον να γίνει κορυφαίος hacker με ένα prompt.

Οι επιθέσεις εξακολουθούν να απαιτούν ανθρώπινη κατεύθυνση, τεχνική γνώση, επιλογή στόχων και, σε πολλές περιπτώσεις, πρόσβαση σε πραγματικά συστήματα ή credentials.

Η AI όμως μπορεί να λειτουργήσει ως πολλαπλασιαστής παραγωγικότητας για ανθρώπους που ήδη γνωρίζουν τι προσπαθούν να κάνουν.

Αυτό είναι πιθανότατα το σημαντικότερο μήνυμα της υπόθεσης Aur0ra.

Η τεχνητή νοημοσύνη δεν αντικατέστησε τους κυβερνοεγκληματίες. Τους έδωσε έναν ακόμη εργαζόμενο που μπορεί να λειτουργεί γρήγορα, να επεξεργάζεται πληροφορίες και να εκτελεί τεχνικές εργασίες.

Η νέα μάχη θα είναι ανάμεσα σε agents

Η υπόθεση μπορεί να αποτελεί μια πρόγευση της επόμενης φάσης του κυβερνοχώρου.

Στο ένα άκρο θα βρίσκονται AI agents που θα βοηθούν τους επιτιθέμενους να εντοπίζουν αδυναμίες και να αυτοματοποιούν επιθέσεις. Στο άλλο θα βρίσκονται αμυντικοί AI agents που θα αναλύουν logs, θα εντοπίζουν ύποπτες συμπεριφορές και θα περιορίζουν παραβιάσεις.

Η ταχύτητα θα γίνει κρίσιμο πλεονέκτημα.

Ένας άνθρωπος μπορεί να χρειαστεί ώρες για να αναλύσει μια μεγάλη ποσότητα δεδομένων ή να ελέγξει ένα περίπλοκο περιβάλλον. Ένας agent μπορεί να εκτελεί τέτοιες εργασίες πολύ ταχύτερα και σε μεγαλύτερη κλίμακα.

Το ίδιο ισχύει όμως και για την άμυνα.

Η υπόθεση της Aur0ra δείχνει ότι το ερώτημα δεν είναι πλέον αν η τεχνητή νοημοσύνη θα χρησιμοποιηθεί στις κυβερνοεπιθέσεις. Αυτό έχει ήδη συμβεί.

Το επόμενο ερώτημα είναι αν οι εταιρείες και οι οργανισμοί μπορούν να αναπτύξουν αντίστοιχα γρήγορα αμυντικά συστήματα, πριν οι επιτιθέμενοι αποκτήσουν ακόμη μεγαλύτερο πλεονέκτημα.

How useful was this post?

Click on a star to rate it!

Average rating 5 / 5. Vote count: 1

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Microsoft: Κόβει έως 50% την τιμή του Copilot και ετοιμάζει το...

0
Σύνοψη Η Microsoft ετοιμάζεται να προσφέρει εκπτώσεις έως και 50% στο Copilot για τους μεγαλύτερους εταιρικούς πελάτες. Οι εκπτώσεις αναμένεται να ξεκινήσουν από τον Οκτώβριο του...

ΔΕΙΤΕ ΑΚΟΜΑ!