50 техник в одной атаке. Хакер с нейросетью взломал корпорацию буквально за ночь

Там, где раньше собирали группу профессионалов, теперь хватает и одного человека.


ka6nlbgxj60b0ruojr1tur21czlcjhpm.jpg

Скорость, которую раньше обеспечивала целая команда специалистов, теперь оказалась доступна одному человеку с ИИ-инструментами. Подразделение Unit 42 компании Palo Alto Networks расследовало атаку вымогателей, в которой оператор передал ИИ-агентам большую часть действий и меньше чем за 10 часов провернул атаку на более 50 техник из базы MITRE ATT&CK. У людей сопоставимая работа заняла бы около двух недель.

Сам злоумышленник рассказал об использовании передовых моделей и специализированных агентных платформ во время переговоров после атаки. Unit 42 также нашла независимые признаки автоматизации: параллельные обращения к нескольким моделям, структурированные файлы Markdown для передачи результатов между агентами и сессиями, а также управляющие сценарии, вероятно, созданные при помощи ИИ.

После первоначального проникновения через общедоступный интерфейс API агент разведки построил карту внутренних микросервисов. Затем отдельные агенты просмотрели репозитории исходного кода, нашли в файлах токены и пароли сервисов, проникли в хранилище секретов и получили главные административные учётные данные, открывавшие корневой доступ к системам компании.

Следующим объектом стали конвейеры CI/CD, которые автоматически собирают и развёртывают программное обеспечение. Атакующий запустил несанкционированные сборки, похитил ключи облачной среды и попытался внедрить бэкдоры в конфигурации Terraform. Жёсткая защита ветвей остановила подмену кода, но украденные ключи позволили захватить облачные точки доступа к моделям компании.

ИИ-инфраструктуру жертвы злоумышленник превратил в площадку для дальнейших действий, скрывая обращения среди обычного трафика и перекладывая расходы на владельца. Агенты параллельно закреплялись через SSH-ключи, бессерверные функции, контейнеры, облачные учётные записи и конвейеры разработки. Новая уязвимость нулевого дня не понадобилась, ускорение дала автоматизация известных приёмов.

После вторжения атакующий оставил 80-страничный технический отчёт с описанием использованных слабых мест. Unit 42 советует сразу отзывать ключи и сеансы OAuth, останавливать скомпрометированные конвейеры и изолировать облачные аккаунты. Компаниям рекомендуют учитывать все точки доступа к моделям, ограничивать права и частоту запросов, вести журналы, а изменения кода проводить только после нескольких согласований.