समाचार पर वापस जाएँ
सुरक्षाAI Understanding ब्रीफिंग

यूनिट 42 का कहना है कि एआई एजेंटों ने 10 घंटे से कम समय में एक एंटरप्राइज़ नेटवर्क का उल्लंघन किया

साइबर मैगज़ीन की रिपोर्ट है कि यूनिट 42 ने एक उद्यम घुसपैठ की जांच की जिसमें एक खतरे वाले अभिनेता ने टोही, क्रेडेंशियल चोरी और क्लाउड समझौता को स्वचालित करने के लिए फ्रंटियर एआई मॉडल और एजेंटिक फ्रेमवर्क का उपयोग किया।

4 min readRead the linked source
Source-provided image accompanying Unit 42 says AI agents breached an enterprise network in under 10 hours
स्रोत संदर्भस्रोत रिकार्ड किया गया
प्रकाशक
cybermagazine.com
स्रोत लिंक
cybermagazine.comhttps://cybermagazine.com/news/unit-42-how-ai-agents-breached-a-network-in-10-hours
स्रोत प्रकार
लिंक्ड स्रोत - प्राथमिक-स्रोत स्थिति स्थापित नहीं की गई है।
प्रसंगइसे 60 सेकंड में समझें

यहां से प्रारंभ करें

प्रमुख शर्तें

एपीआई (एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस)
एक सॉफ्टवेयर सिस्टम के लिए दूसरे सिस्टम को अनुरोध भेजने और उससे प्रतिक्रिया प्राप्त करने का एक संरचित तरीका।
एमसीपी (मॉडल संदर्भ प्रोटोकॉल)
एक खुला प्रोटोकॉल जो एआई अनुप्रयोगों को मानक तरीके से बाहरी टूल, डेटा स्रोतों और संदर्भ प्रदाताओं से कनेक्ट करने देता है।
बड़े भाषा मॉडल (एलएलएम)
पाठ उत्पन्न करने और उसका विश्लेषण करने के लिए विशाल पाठ निगम पर प्रशिक्षित एक भाषा मॉडल।
स्वयं की जांच करोएआई एजेंट प्रश्नोत्तरी

क्या हुआ?

साइबर मैगज़ीन की रिपोर्ट है कि पालो ऑल्टो नेटवर्क्स की यूनिट 42 ने फ्रंटियर एआई मॉडल और हमले-विशिष्ट एजेंटिक फ्रेमवर्क की मदद से 10 घंटे से भी कम समय में पूरी की गई एक उद्यम घुसपैठ की जांच की। यूनिट 42 का कहना है कि हमलावर ने अनधिकृत सीआई/सीडी निर्माण और पीड़ित के एआई बुनियादी ढांचे के अपहरण सहित टोही, गुप्त कटाई, विशेषाधिकार वृद्धि, क्लाउड पहुंच और दृढ़ता के प्रयासों को स्वचालित करने के लिए एआई एजेंटों का उपयोग किया।

साइबर मैगज़ीन की रिपोर्ट है कि यूनिट 42 ने एक ऐसी घटना का जवाब दिया जिसमें एक मानव खतरा अभिनेता ने 10 घंटे से कम समय में एक एंटरप्राइज़ नेटवर्क को तोड़ने के लिए फ्रंटियर एआई मॉडल और हमले-विशिष्ट एजेंट एआई फ्रेमवर्क का उपयोग किया था। यूनिट 42 के अनुसार, ऑपरेशन में कई लाल टीमों द्वारा समन्वित प्रयास का पैमाना था, और शोधकर्ताओं ने अनुमान लगाया कि तुलनीय कार्य के लिए मनुष्यों को लगभग दो सप्ताह की आवश्यकता होगी। आउटलेट की रिपोर्ट है कि हमलावर ने बाद में 80 पन्नों का एक दस्तावेज़ छोड़ा जिसमें दर्जनों शोषित कमजोरियों का वर्णन किया गया था।

साइबर मैगज़ीन की यूनिट 42 के निष्कर्षों के अनुसार, घुसपैठ तब शुरू हुई जब हमलावर ने सार्वजनिक रूप से सुलभ वेब सेवा से समझौता किया और नेटवर्क में सुरंग बनाने के लिए इसका इस्तेमाल किया। एक स्वचालित टोही एजेंट ने आंतरिक माइक्रोसर्विसेज को मैप किया, जबकि उप-एजेंटों ने हार्ड-कोडित टोकन और सेवा पासवर्ड के लिए कोड रिपॉजिटरी की खोज की। इसके बाद हमलावर ने रहस्य-प्रबंधन प्रणाली तक पहुंचने, प्रशासक क्रेडेंशियल प्राप्त करने और रूट-स्तरीय पहुंच तक पहुंचने के लिए उजागर टोकन का उपयोग किया।

साइबर मैगज़ीन की रिपोर्ट है कि अभिनेता ने क्लाउड एक्सेस कुंजी चुराने के लिए एक कोड एप्लिकेशन को हाईजैक कर लिया और टेराफॉर्म कॉन्फ़िगरेशन में एक बैकडोर रखकर दृढ़ता स्थापित करने की कोशिश की। शाखा-सुरक्षा नियंत्रणों ने उस दृढ़ता प्रयास को रोक दिया। क्लाउड कुंजियाँ प्राप्त करने के बाद, अभिनेता ने कथित तौर पर संगठन के स्वयं के एआई एंडपॉइंट्स का उपयोग समझौता-पश्चात बुनियादी ढांचे के रूप में किया, एक अभ्यास जिसे रिपोर्ट एलएलएम अपहरण कहती है, और अनधिकृत निरंतर एकीकरण और निरंतर डिलीवरी बिल्ड को ट्रिगर किया।

यूनिट 42 ने साइबर मैगज़ीन को बताया कि व्यक्तिगत तकनीकें परिचित थीं, लेकिन एजेंटिक प्रणाली ने वास्तविक समय में निगरानी, ​​मूल्यांकन, कार्य और पुनर्योजना बनाई। रिपोर्ट में कहा गया है कि एजेंटों ने 50 से अधिक MITER ATT&CK तकनीकों को क्रियान्वित किया। प्रभावित संगठन, उपयोग किए गए सटीक मॉडल और ढांचे, शोषण की गई कमजोरियां, वित्तीय या परिचालन क्षति और घटना की तारीख की पहचान स्रोत में नहीं की गई है। यहां घटना और उसके विवरण की स्वतंत्र रूप से पुष्टि नहीं की गई है।

स्रोत विवरण: cybermagazine.com ↗

यह क्यों मायने रखता है?

रिपोर्ट एआई-सक्षम स्वचालन से एक व्यावहारिक सुरक्षा जोखिम का वर्णन करती है: स्थापित हमले तकनीकों को मशीन की गति से निष्पादित किया जा सकता है, जिससे रक्षकों को जांच करने और घुसपैठ को रोकने के लिए कम समय मिलता है। खाता महत्वपूर्ण है क्योंकि यह प्रयोगशाला प्रदर्शन के बजाय यूनिट 42 द्वारा जांच की गई एक वास्तविक घटना से संबंधित है, लेकिन साइबर पत्रिका की रिपोर्ट घटना के तकनीकी साक्ष्य को स्वतंत्र रूप से सत्यापित नहीं करती है या प्रभावित संगठन की पहचान नहीं करती है।

रिपोर्ट का केंद्रीय निहितार्थ यह है कि जब एआई एजेंट नियमित घुसपैठ चरणों का समन्वय करते हैं तो रक्षकों को संपीड़ित प्रतिक्रिया विंडो का सामना करना पड़ सकता है। प्रत्येक चरण में मानव ऑपरेटर की प्रतीक्षा किए बिना टोही, क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि और क्लाउड दुरुपयोग को अनुक्रम में निष्पादित किया जा सकता है। इसका मतलब यह नहीं है कि तकनीकें स्वयं नई हैं, और स्रोत यह स्थापित नहीं करता है कि एआई ने भेद्यता के एक नए वर्ग का कारण बना; यह त्वरण और पैमाने का वर्णन करता है।

यूनिट 42 स्वचालित प्लेबुक का उपयोग करके सिंक्रनाइज़ नियंत्रण की अनुशंसा करता है जो क्रेडेंशियल्स को रद्द कर सकता है, सत्र समाप्त कर सकता है, सीआई/सीडी पाइपलाइनों को फ्रीज कर सकता है और सिस्टम में क्लाउड खातों को अलग कर सकता है। यह मॉडल एंडपॉइंट्स, एपीआई कुंजी, मॉडल कॉन्टेक्स्ट प्रोटोकॉल गेटवे और एआई-टूल इंटीग्रेशन को कम से कम विशेषाधिकार प्राप्त पहुंच, दर सीमा और विस्तृत लॉगिंग के साथ मुख्य बुनियादी ढांचे के रूप में मानने की भी सिफारिश करता है। ये यूनिट 42 की सिफ़ारिशें हैं, इस रिपोर्ट में स्वतंत्र रूप से परीक्षण किए गए परिणाम नहीं हैं।

Interactive Mechanism

इंटरैक्टिव तंत्र: यह वास्तव में कैसे काम करता है

इस विकास के पीछे अंतर्निहित प्रौद्योगिकी का अंतःक्रियात्मक रूप से अन्वेषण करें।

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
इंटरएक्टिव कॉन्सेप्ट चेक+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

आगे क्या देखना है

यूनिट 42 से आगे तकनीकी प्रकटीकरण, प्रभावित संगठन या अन्य जांचकर्ता हमले के साक्ष्य, दायरे और परिणामों को स्पष्ट करेंगे। संगठनों को एपीआई गतिविधि, प्रमाणीकरण परिवर्तन, समानांतर लॉगिन, असामान्य मॉडल उपयोग, उजागर क्रेडेंशियल्स और अप्रत्याशित सीआई/सीडी गतिविधि के तीव्र अनुक्रमों पर नजर रखनी चाहिए, जबकि यह आकलन करना चाहिए कि क्या स्वचालित रोकथाम नियंत्रण पहुंच को रद्द कर सकते हैं और सिस्टम को जल्दी से अलग कर सकते हैं।

सबसे महत्वपूर्ण अनुवर्ती साक्ष्य है। सार्वजनिक तकनीकी संकेतक, एक विस्तृत यूनिट 42 रिपोर्ट, प्रभावित संगठन या स्वतंत्र घटना उत्तरदाताओं की पुष्टि से यह स्थापित करने में मदद मिलेगी कि क्या हुआ और निष्कर्ष कितने व्यापक रूप से लागू होते हैं। स्रोत यह नहीं बताता है कि क्या हमलावर ने पहुंच बरकरार रखी है, क्या डेटा को बाहर निकाला गया है, या क्या वर्णित समझौते से परे किसी भी व्यक्ति या सिस्टम को नुकसान पहुंचाया गया है।

सुरक्षा दल मशीन-गति गतिविधि से जुड़े परिचालन लूप की निगरानी कर सकते हैं, जिसमें एपीआई अनुरोधों का विस्फोट, असफल और सफल प्रमाणीकरण के बीच तेजी से आंदोलन, समानांतर लॉगिन, अप्रत्याशित मॉडल उपयोग, असामान्य क्लाउड-कुंजी गतिविधि और अनधिकृत निर्माण शामिल हैं। रिपोर्ट विशिष्ट रक्षात्मक उत्पादों की प्रभावशीलता, लागत या उपलब्धता का दस्तावेजीकरण नहीं करती है, इसलिए संगठनों को अपने स्वयं के वातावरण में किसी भी स्वचालित प्रतिक्रिया उपायों को मान्य करने की आवश्यकता होगी।

संबंधित मार्गदर्शिकाएँ एवं प्रश्नोत्तरी

एआई एजेंटएआई नैतिकताएआई मॉडल की व्याख्याएआई का भविष्यआप जो जानते हैं उसका परीक्षण करें - निःशुल्क AI प्रश्नोत्तरी आज़माएँहमारी शब्दावली में एआई शब्द देखेंएआई विनियमन ट्रैकर का पालन करें
क्या यह उपयोगी पाया गया?