Согласно отчету о безопасности, опубликованному Amazon, за последние пять недель небольшая группа хакеров, использующих широко доступные в настоящее время инструменты искусственного интеллекта (ИИ), взломала более 600 межсетевых экранов в десятках стран.
В отчете говорится, что эта небольшая группа (или даже один человек) использовала коммерческие генеративные сервисы ИИ для быстрого преодоления слабых звеньев системы безопасности, таких как простые учетные данные для входа или однофакторная аутентификация.
Amazon отмечает, что эти технологии позволяют злоумышленникам масштабно проникать через межсетевые экраны, что ранее требовало более крупной и технически подготовленной команды.
Используя доступ к системам безопасности, эти хакеры дополнительно проникали в сети некоторых жертв, их поведение похоже на подготовку к атакам с использованием программ-вымогателей.
Затронутые устройства расположены в Южной Азии, Латинской Америке, Карибском регионе, Западной Африке, Северной Европе и Юго-Восточной Азии.
Amazon заявил, что эти масштабные вторжения имеют экономическую мотивацию и являются последним примером того, как злоумышленники используют ИИ для упрощения и ускорения кибератак. В отчете не раскрываются конкретные инструменты ИИ, использованные хакерами, и не указывается, кто именно стал жертвой.
Руководитель отдела безопасности и операций Amazon CJ Moses в отчете отметил: «Это похоже на сеть киберпреступлений, управляемую ИИ, которая позволяет менее технически подготовленным людям совершать масштабные атаки.»
Исследователи считают, что эти хакеры не нацелены на конкретные отрасли, а «опportunistically» атакуют уязвимые межсетевые экраны.
Moses отметил, что при появлении более сильных средств защиты злоумышленники переключаются на другие цели. Даже если им удается проникнуть в сеть, они «могут выполнять только самые простые автоматизированные атаки».
В прошлом году хакеры использовали технологии американской стартап-компании Anthropic для проведения масштабной киберпреступной операции, затронув как минимум 17 организаций.
Тогда Anthropic заявила, что это был первый в своем роде случай «масштабного вооружения» коммерческих инструментов искусственного интеллекта.
Amazon ожидает, что подобные ситуации будут увеличиваться в будущем. Moses отметил: «Организации должны быть готовы к тому, что угрозы, усиленные ИИ, независимо от уровня мастерства злоумышленников, будут расти как по масштабам, так и по количеству.»
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Отчет Amazon раскрывает: хакерская группа за пять недель с помощью AI-инструментов прорвала 600 межсетевых экранов
Согласно отчету о безопасности, опубликованному Amazon, за последние пять недель небольшая группа хакеров, использующих широко доступные в настоящее время инструменты искусственного интеллекта (ИИ), взломала более 600 межсетевых экранов в десятках стран.
В отчете говорится, что эта небольшая группа (или даже один человек) использовала коммерческие генеративные сервисы ИИ для быстрого преодоления слабых звеньев системы безопасности, таких как простые учетные данные для входа или однофакторная аутентификация.
Amazon отмечает, что эти технологии позволяют злоумышленникам масштабно проникать через межсетевые экраны, что ранее требовало более крупной и технически подготовленной команды.
Используя доступ к системам безопасности, эти хакеры дополнительно проникали в сети некоторых жертв, их поведение похоже на подготовку к атакам с использованием программ-вымогателей.
Затронутые устройства расположены в Южной Азии, Латинской Америке, Карибском регионе, Западной Африке, Северной Европе и Юго-Восточной Азии.
Amazon заявил, что эти масштабные вторжения имеют экономическую мотивацию и являются последним примером того, как злоумышленники используют ИИ для упрощения и ускорения кибератак. В отчете не раскрываются конкретные инструменты ИИ, использованные хакерами, и не указывается, кто именно стал жертвой.
Руководитель отдела безопасности и операций Amazon CJ Moses в отчете отметил: «Это похоже на сеть киберпреступлений, управляемую ИИ, которая позволяет менее технически подготовленным людям совершать масштабные атаки.»
Исследователи считают, что эти хакеры не нацелены на конкретные отрасли, а «опportunistically» атакуют уязвимые межсетевые экраны.
Moses отметил, что при появлении более сильных средств защиты злоумышленники переключаются на другие цели. Даже если им удается проникнуть в сеть, они «могут выполнять только самые простые автоматизированные атаки».
В прошлом году хакеры использовали технологии американской стартап-компании Anthropic для проведения масштабной киберпреступной операции, затронув как минимум 17 организаций.
Тогда Anthropic заявила, что это был первый в своем роде случай «масштабного вооружения» коммерческих инструментов искусственного интеллекта.
Amazon ожидает, что подобные ситуации будут увеличиваться в будущем. Moses отметил: «Организации должны быть готовы к тому, что угрозы, усиленные ИИ, независимо от уровня мастерства злоумышленников, будут расти как по масштабам, так и по количеству.»