Хакери переходять на ШІ-фреймворки для автоматизації кібератак
Зловмисники все частіше використовують мультиагентні фреймворки на базі штучного інтелекту для автоматизації кібератак, відмовляючись від простих кодинг-асистентів. За даними Google Threat Intelligence Group (GTIG), хакери почали застосовувати ШІ-агентів для координації дій, усунення помилок та адаптації стратегій з мінімальним залученням людини.
Автономні атаки за короткий час
У одному з випадків зловмисники зламали хмарну інфраструктуру і запустили автономний мультиагентний фреймворк, що дозволило їм за шість годин організувати масштабну кампанію зі збору облікових даних. ШІ-агенти виконували сканування вразливостей, викрадали паролі, усували збої, змінювали IP-адреси та перенаправляли трафік, що значно зменшило час реагування фахівців з кібербезпеки.
Дослідники також виявили командний сервер з автоматизованою системою Recon, що управляв понад 23 800 викраденими секретами, включаючи API-ключі.
Використання ШІ державними хакерами
GTIG зазначає, що державні угруповання також експериментують із ШІ:
- Китайські кібершпигуни створюють конвеєри для автоматизованої експлуатації вразливостей;
- Російська група UNC5792 використовує ШІ для моніторингу Telegram-каналів;
- Група UNC6780 (TeamPCP) застосовує ШІ в скомпрометованих ланцюгах постачання.
Крім того, зафіксовано випадки дистиляції моделі Gemini AI через понад 100 млн промптів, а попит на вкрадені акаунти ШІ-сервісів зростає.
Ситуація та протидія
Незважаючи на розвиток технологій, повністю автономне хакерство ще не стало масовим явищем. Дослідники не спостерігали масштабних систем для пошуку вразливостей 0-day. Модель Gemini від Google виявляла більшість спроб зловживань, що дозволяло блокувати акаунти та зупиняти кампанії зловмисників.
Джерело: dev.ua (https://dev.ua/news/khakery-stvoriuiut-shi-freimvorky-1788870584)