Згідно з доповіддю з безпеки, опублікованою Amazon, за останні п’ять тижнів невелика група хакерів, використовуючи широко доступні інструменти штучного інтелекту (ШІ) на ринку, зламала понад 600 фаєрволів у десятках країн.
У доповіді зазначається, що ця невелика група (можливо, навіть один особа) за допомогою комерційних сервісів генеративного ШІ швидко подолала слабкі місця у системах безпеки, такі як прості облікові дані для входу або однофакторна автентифікація.
Amazon стверджує, що ці технології дозволили зловмисникам масштабно проникати через фаєрволи, що раніше вимагало більшої команди з високою кваліфікацією та ресурсів.
Ці хакери, маючи доступ до систем безпеки, додатково проникали у мережі жертв, їх поведінка нагадує підготовку до атак з використанням програм-вимагачів.
Зазначені пристрої розташовані у Південній Азії, Латинській Америці, Карибському регіоні, Західній Африці, Північній Європі, Південно-Східній Азії та інших регіонах.
Amazon заявляє, що ці масштабні вторгнення мають економічну мотивацію і є останнім прикладом того, як хакери використовують ШІ для спрощення та прискорення кібератак. У доповіді не розкриваються конкретні інструменти ШІ, які використовували хакери, і не називаються жертви.
Керівник відділу безпеки та операцій Amazon CJ Moses у доповіді зазначив: «Це нагадує мережеву злочинну лінію, керовану ШІ, що дозволяє менш технічно підкованим особам здійснювати масштабні атаки.»
Дослідники вважають, що ці хакери не цілеспрямовано атакують конкретні галузі, а «опортуністично» націлюються на слабкі фаєрволи.
Moses зазначив, що при посиленні захисту хакери переключаються на інші цілі. Навіть якщо їм вдається проникнути всередину мережі, вони «зазвичай виконують лише найпростіші автоматизовані атаки».
Минулого року хакери використали технології американської стартап-компанії Anthropic для масштабної кібератаки, яка торкнулася щонайменше 17 організацій.
Тоді Anthropic назвала це «безпрецедентним» випадком, коли комерційний інструмент штучного інтелекту був вперше масово «озброєний» для атак.
Amazon прогнозує, що подібні ситуації зростатимуть у майбутньому. Moses зазначив: «Організації мають бути готові до того, що загрози, посилені ШІ, незалежно від рівня майстерності атакуючих, будуть зростати за масштабом і кількістю.»
(Джерело: Finance China)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Звіт Amazon розкриває: хакерська група за п’ять тижнів за допомогою інструментів штучного інтелекту прорвалася через 600 файрволів
Згідно з доповіддю з безпеки, опублікованою Amazon, за останні п’ять тижнів невелика група хакерів, використовуючи широко доступні інструменти штучного інтелекту (ШІ) на ринку, зламала понад 600 фаєрволів у десятках країн.
У доповіді зазначається, що ця невелика група (можливо, навіть один особа) за допомогою комерційних сервісів генеративного ШІ швидко подолала слабкі місця у системах безпеки, такі як прості облікові дані для входу або однофакторна автентифікація.
Amazon стверджує, що ці технології дозволили зловмисникам масштабно проникати через фаєрволи, що раніше вимагало більшої команди з високою кваліфікацією та ресурсів.
Ці хакери, маючи доступ до систем безпеки, додатково проникали у мережі жертв, їх поведінка нагадує підготовку до атак з використанням програм-вимагачів.
Зазначені пристрої розташовані у Південній Азії, Латинській Америці, Карибському регіоні, Західній Африці, Північній Європі, Південно-Східній Азії та інших регіонах.
Amazon заявляє, що ці масштабні вторгнення мають економічну мотивацію і є останнім прикладом того, як хакери використовують ШІ для спрощення та прискорення кібератак. У доповіді не розкриваються конкретні інструменти ШІ, які використовували хакери, і не називаються жертви.
Керівник відділу безпеки та операцій Amazon CJ Moses у доповіді зазначив: «Це нагадує мережеву злочинну лінію, керовану ШІ, що дозволяє менш технічно підкованим особам здійснювати масштабні атаки.»
Дослідники вважають, що ці хакери не цілеспрямовано атакують конкретні галузі, а «опортуністично» націлюються на слабкі фаєрволи.
Moses зазначив, що при посиленні захисту хакери переключаються на інші цілі. Навіть якщо їм вдається проникнути всередину мережі, вони «зазвичай виконують лише найпростіші автоматизовані атаки».
Минулого року хакери використали технології американської стартап-компанії Anthropic для масштабної кібератаки, яка торкнулася щонайменше 17 організацій.
Тоді Anthropic назвала це «безпрецедентним» випадком, коли комерційний інструмент штучного інтелекту був вперше масово «озброєний» для атак.
Amazon прогнозує, що подібні ситуації зростатимуть у майбутньому. Moses зазначив: «Організації мають бути готові до того, що загрози, посилені ШІ, незалежно від рівня майстерності атакуючих, будуть зростати за масштабом і кількістю.»
(Джерело: Finance China)