क्या हुआ?
साइबर मैगज़ीन की रिपोर्ट है कि पालो ऑल्टो नेटवर्क्स की यूनिट 42 ने फ्रंटियर एआई मॉडल और हमले-विशिष्ट एजेंटिक फ्रेमवर्क की मदद से 10 घंटे से भी कम समय में पूरी की गई एक उद्यम घुसपैठ की जांच की। यूनिट 42 का कहना है कि हमलावर ने अनधिकृत सीआई/सीडी निर्माण और पीड़ित के एआई बुनियादी ढांचे के अपहरण सहित टोही, गुप्त कटाई, विशेषाधिकार वृद्धि, क्लाउड पहुंच और दृढ़ता के प्रयासों को स्वचालित करने के लिए एआई एजेंटों का उपयोग किया।
साइबर मैगज़ीन की रिपोर्ट है कि यूनिट 42 ने एक ऐसी घटना का जवाब दिया जिसमें एक मानव खतरा अभिनेता ने 10 घंटे से कम समय में एक एंटरप्राइज़ नेटवर्क को तोड़ने के लिए फ्रंटियर एआई मॉडल और हमले-विशिष्ट एजेंट एआई फ्रेमवर्क का उपयोग किया था। यूनिट 42 के अनुसार, ऑपरेशन में कई लाल टीमों द्वारा समन्वित प्रयास का पैमाना था, और शोधकर्ताओं ने अनुमान लगाया कि तुलनीय कार्य के लिए मनुष्यों को लगभग दो सप्ताह की आवश्यकता होगी। आउटलेट की रिपोर्ट है कि हमलावर ने बाद में 80 पन्नों का एक दस्तावेज़ छोड़ा जिसमें दर्जनों शोषित कमजोरियों का वर्णन किया गया था।
साइबर मैगज़ीन की यूनिट 42 के निष्कर्षों के अनुसार, घुसपैठ तब शुरू हुई जब हमलावर ने सार्वजनिक रूप से सुलभ वेब सेवा से समझौता किया और नेटवर्क में सुरंग बनाने के लिए इसका इस्तेमाल किया। एक स्वचालित टोही एजेंट ने आंतरिक माइक्रोसर्विसेज को मैप किया, जबकि उप-एजेंटों ने हार्ड-कोडित टोकन और सेवा पासवर्ड के लिए कोड रिपॉजिटरी की खोज की। इसके बाद हमलावर ने रहस्य-प्रबंधन प्रणाली तक पहुंचने, प्रशासक क्रेडेंशियल प्राप्त करने और रूट-स्तरीय पहुंच तक पहुंचने के लिए उजागर टोकन का उपयोग किया।
साइबर मैगज़ीन की रिपोर्ट है कि अभिनेता ने क्लाउड एक्सेस कुंजी चुराने के लिए एक कोड एप्लिकेशन को हाईजैक कर लिया और टेराफॉर्म कॉन्फ़िगरेशन में एक बैकडोर रखकर दृढ़ता स्थापित करने की कोशिश की। शाखा-सुरक्षा नियंत्रणों ने उस दृढ़ता प्रयास को रोक दिया। क्लाउड कुंजियाँ प्राप्त करने के बाद, अभिनेता ने कथित तौर पर संगठन के स्वयं के एआई एंडपॉइंट्स का उपयोग समझौता-पश्चात बुनियादी ढांचे के रूप में किया, एक अभ्यास जिसे रिपोर्ट एलएलएम अपहरण कहती है, और अनधिकृत निरंतर एकीकरण और निरंतर डिलीवरी बिल्ड को ट्रिगर किया।
यूनिट 42 ने साइबर मैगज़ीन को बताया कि व्यक्तिगत तकनीकें परिचित थीं, लेकिन एजेंटिक प्रणाली ने वास्तविक समय में निगरानी, मूल्यांकन, कार्य और पुनर्योजना बनाई। रिपोर्ट में कहा गया है कि एजेंटों ने 50 से अधिक MITER ATT&CK तकनीकों को क्रियान्वित किया। प्रभावित संगठन, उपयोग किए गए सटीक मॉडल और ढांचे, शोषण की गई कमजोरियां, वित्तीय या परिचालन क्षति और घटना की तारीख की पहचान स्रोत में नहीं की गई है। यहां घटना और उसके विवरण की स्वतंत्र रूप से पुष्टि नहीं की गई है।
स्रोत विवरण: cybermagazine.com ↗
यह क्यों मायने रखता है?
रिपोर्ट एआई-सक्षम स्वचालन से एक व्यावहारिक सुरक्षा जोखिम का वर्णन करती है: स्थापित हमले तकनीकों को मशीन की गति से निष्पादित किया जा सकता है, जिससे रक्षकों को जांच करने और घुसपैठ को रोकने के लिए कम समय मिलता है। खाता महत्वपूर्ण है क्योंकि यह प्रयोगशाला प्रदर्शन के बजाय यूनिट 42 द्वारा जांच की गई एक वास्तविक घटना से संबंधित है, लेकिन साइबर पत्रिका की रिपोर्ट घटना के तकनीकी साक्ष्य को स्वतंत्र रूप से सत्यापित नहीं करती है या प्रभावित संगठन की पहचान नहीं करती है।
रिपोर्ट का केंद्रीय निहितार्थ यह है कि जब एआई एजेंट नियमित घुसपैठ चरणों का समन्वय करते हैं तो रक्षकों को संपीड़ित प्रतिक्रिया विंडो का सामना करना पड़ सकता है। प्रत्येक चरण में मानव ऑपरेटर की प्रतीक्षा किए बिना टोही, क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि और क्लाउड दुरुपयोग को अनुक्रम में निष्पादित किया जा सकता है। इसका मतलब यह नहीं है कि तकनीकें स्वयं नई हैं, और स्रोत यह स्थापित नहीं करता है कि एआई ने भेद्यता के एक नए वर्ग का कारण बना; यह त्वरण और पैमाने का वर्णन करता है।
यूनिट 42 स्वचालित प्लेबुक का उपयोग करके सिंक्रनाइज़ नियंत्रण की अनुशंसा करता है जो क्रेडेंशियल्स को रद्द कर सकता है, सत्र समाप्त कर सकता है, सीआई/सीडी पाइपलाइनों को फ्रीज कर सकता है और सिस्टम में क्लाउड खातों को अलग कर सकता है। यह मॉडल एंडपॉइंट्स, एपीआई कुंजी, मॉडल कॉन्टेक्स्ट प्रोटोकॉल गेटवे और एआई-टूल इंटीग्रेशन को कम से कम विशेषाधिकार प्राप्त पहुंच, दर सीमा और विस्तृत लॉगिंग के साथ मुख्य बुनियादी ढांचे के रूप में मानने की भी सिफारिश करता है। ये यूनिट 42 की सिफ़ारिशें हैं, इस रिपोर्ट में स्वतंत्र रूप से परीक्षण किए गए परिणाम नहीं हैं।
इंटरैक्टिव तंत्र: यह वास्तव में कैसे काम करता है
इस विकास के पीछे अंतर्निहित प्रौद्योगिकी का अंतःक्रियात्मक रूप से अन्वेषण करें।
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
आगे क्या देखना है
यूनिट 42 से आगे तकनीकी प्रकटीकरण, प्रभावित संगठन या अन्य जांचकर्ता हमले के साक्ष्य, दायरे और परिणामों को स्पष्ट करेंगे। संगठनों को एपीआई गतिविधि, प्रमाणीकरण परिवर्तन, समानांतर लॉगिन, असामान्य मॉडल उपयोग, उजागर क्रेडेंशियल्स और अप्रत्याशित सीआई/सीडी गतिविधि के तीव्र अनुक्रमों पर नजर रखनी चाहिए, जबकि यह आकलन करना चाहिए कि क्या स्वचालित रोकथाम नियंत्रण पहुंच को रद्द कर सकते हैं और सिस्टम को जल्दी से अलग कर सकते हैं।
सबसे महत्वपूर्ण अनुवर्ती साक्ष्य है। सार्वजनिक तकनीकी संकेतक, एक विस्तृत यूनिट 42 रिपोर्ट, प्रभावित संगठन या स्वतंत्र घटना उत्तरदाताओं की पुष्टि से यह स्थापित करने में मदद मिलेगी कि क्या हुआ और निष्कर्ष कितने व्यापक रूप से लागू होते हैं। स्रोत यह नहीं बताता है कि क्या हमलावर ने पहुंच बरकरार रखी है, क्या डेटा को बाहर निकाला गया है, या क्या वर्णित समझौते से परे किसी भी व्यक्ति या सिस्टम को नुकसान पहुंचाया गया है।
सुरक्षा दल मशीन-गति गतिविधि से जुड़े परिचालन लूप की निगरानी कर सकते हैं, जिसमें एपीआई अनुरोधों का विस्फोट, असफल और सफल प्रमाणीकरण के बीच तेजी से आंदोलन, समानांतर लॉगिन, अप्रत्याशित मॉडल उपयोग, असामान्य क्लाउड-कुंजी गतिविधि और अनधिकृत निर्माण शामिल हैं। रिपोर्ट विशिष्ट रक्षात्मक उत्पादों की प्रभावशीलता, लागत या उपलब्धता का दस्तावेजीकरण नहीं करती है, इसलिए संगठनों को अपने स्वयं के वातावरण में किसी भी स्वचालित प्रतिक्रिया उपायों को मान्य करने की आवश्यकता होगी।