De acordo com o relatório de pesquisa de segurança divulgado pela Amazon, nas últimas cinco semanas, um pequeno grupo de hackers, ou até mesmo uma única pessoa, utilizou ferramentas de inteligência artificial (IA) amplamente disponíveis no mercado para invadir mais de 600 firewalls em dezenas de países.
O relatório afirma que esse grupo utilizou serviços comerciais de IA generativa para rapidamente explorar vulnerabilidades de segurança, como credenciais de login simples ou autenticação de fator único.
A Amazon afirma que essas tecnologias permitiram que os invasores invadissem firewalls em grande escala, uma tarefa que normalmente exigiria equipes maiores e mais experientes.
Esses hackers usaram seu acesso a dispositivos de segurança para se infiltrar ainda mais em redes de vítimas, com um padrão de comportamento que parece estar se preparando para ataques de ransomware.
Os dispositivos afetados estão distribuídos na Ásia do Sul, América Latina, Caribe, África Ocidental, Norte da Europa e Sudeste Asiático.
A Amazon declarou que esses ataques em grande escala têm motivação econômica e representam o mais recente exemplo de hackers usando IA para simplificar e acelerar ataques cibernéticos. O relatório não revelou quais ferramentas de IA específicas os hackers usaram nem identificou as vítimas.
CJ Moses, chefe de Engenharia de Segurança e Operações da Amazon, afirmou no relatório: “Isso é como uma linha de produção de crimes cibernéticos alimentada por IA, permitindo que pessoas com menos habilidades técnicas realizem ataques em escala.”
Os pesquisadores acreditam que esses hackers não visam setores específicos, mas atacam de forma oportunista firewalls vulneráveis.
Moses afirmou que, ao encontrarem defesas de segurança mais robustas, os hackers mudam seu foco para outros alvos. Mesmo ao conseguir invadir uma rede, eles “podem apenas executar os ataques mais simples e automatizados”.
No ano passado, hackers usaram a tecnologia da startup de IA americana Anthropic para realizar um grande ataque cibernético, afetando pelo menos 17 organizações.
Na época, a Anthropic afirmou que esse foi o primeiro caso “sem precedentes” de atacantes ampliarem o uso de ferramentas comerciais de inteligência artificial em larga escala.
A Amazon prevê que esse tipo de situação deve aumentar no futuro. Moses afirmou: “As organizações devem se preparar para que ameaças potencializadas por IA, vindas de atacantes habilidosos ou não, continuem crescendo em escala e quantidade.”
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Relatório da Amazon revela: um grupo de hackers usando ferramentas de IA varreu 600 firewalls em cinco semanas
De acordo com o relatório de pesquisa de segurança divulgado pela Amazon, nas últimas cinco semanas, um pequeno grupo de hackers, ou até mesmo uma única pessoa, utilizou ferramentas de inteligência artificial (IA) amplamente disponíveis no mercado para invadir mais de 600 firewalls em dezenas de países.
O relatório afirma que esse grupo utilizou serviços comerciais de IA generativa para rapidamente explorar vulnerabilidades de segurança, como credenciais de login simples ou autenticação de fator único.
A Amazon afirma que essas tecnologias permitiram que os invasores invadissem firewalls em grande escala, uma tarefa que normalmente exigiria equipes maiores e mais experientes.
Esses hackers usaram seu acesso a dispositivos de segurança para se infiltrar ainda mais em redes de vítimas, com um padrão de comportamento que parece estar se preparando para ataques de ransomware.
Os dispositivos afetados estão distribuídos na Ásia do Sul, América Latina, Caribe, África Ocidental, Norte da Europa e Sudeste Asiático.
A Amazon declarou que esses ataques em grande escala têm motivação econômica e representam o mais recente exemplo de hackers usando IA para simplificar e acelerar ataques cibernéticos. O relatório não revelou quais ferramentas de IA específicas os hackers usaram nem identificou as vítimas.
CJ Moses, chefe de Engenharia de Segurança e Operações da Amazon, afirmou no relatório: “Isso é como uma linha de produção de crimes cibernéticos alimentada por IA, permitindo que pessoas com menos habilidades técnicas realizem ataques em escala.”
Os pesquisadores acreditam que esses hackers não visam setores específicos, mas atacam de forma oportunista firewalls vulneráveis.
Moses afirmou que, ao encontrarem defesas de segurança mais robustas, os hackers mudam seu foco para outros alvos. Mesmo ao conseguir invadir uma rede, eles “podem apenas executar os ataques mais simples e automatizados”.
No ano passado, hackers usaram a tecnologia da startup de IA americana Anthropic para realizar um grande ataque cibernético, afetando pelo menos 17 organizações.
Na época, a Anthropic afirmou que esse foi o primeiro caso “sem precedentes” de atacantes ampliarem o uso de ferramentas comerciais de inteligência artificial em larga escala.
A Amazon prevê que esse tipo de situação deve aumentar no futuro. Moses afirmou: “As organizações devem se preparar para que ameaças potencializadas por IA, vindas de atacantes habilidosos ou não, continuem crescendo em escala e quantidade.”