Înapoi la Știri
SecuritateAI Understanding briefing

Unitatea 42 spune că agenții AI au încălcat o rețea de întreprindere în mai puțin de 10 ore

Cyber Magazine raportează că Unitatea 42 a investigat o intruziune a unei întreprinderi în care un actor de amenințare a folosit modele de AI de frontieră și cadre agentice pentru a automatiza recunoașterea, furtul de acreditări și compromisul cloud.

4 min readRead the linked source
Source-provided image accompanying Unit 42 says AI agents breached an enterprise network in under 10 hours
Referință la sursăSursa înregistrată
Editor
cybermagazine.com
Link sursă
cybermagazine.comhttps://cybermagazine.com/news/unit-42-how-ai-agents-breached-a-network-in-10-hours
Tip sursă
Sursă conectată — starea sursei primare nu a fost stabilită.
ContextÎnțelege asta în 60 de secunde

Începeți de aici

Termeni cheie

API (Interfață de programare a aplicației)
O modalitate structurată pentru ca un sistem software să trimită cereri și să primească răspunsuri de la un alt sistem.
MCP (Model Context Protocol)
Un protocol deschis care permite aplicațiilor AI să se conecteze la instrumente externe, surse de date și furnizori de context într-un mod standard.
Model de limbă mare (LLM)
Un model de limbaj instruit pe corpuri de text masive pentru a genera și analiza text.
Testează-teTest pentru agenții AI

Ce sa întâmplat

Cyber Magazine relatează că Unitatea 42 de la Palo Alto Networks a investigat o intruziune a întreprinderii finalizată în mai puțin de 10 ore cu ajutorul modelelor AI de frontieră și cadrelor agentice specifice atacurilor. Unitatea 42 spune că atacatorul a folosit agenți AI pentru a automatiza recunoașterea, recoltarea secretelor, escaladarea privilegiilor, accesul la cloud și încercările de persistență, inclusiv compilări CI/CD neautorizate și deturnarea infrastructurii AI a victimei.

Cyber ​​Magazine relatează că Unitatea 42 a răspuns la un incident în care un actor de amenințare umană a folosit modele de IA de frontieră și cadre de IA agentice specifice atacurilor pentru a încălca o rețea de întreprindere în mai puțin de 10 ore. Potrivit Unității 42, operațiunea a avut amploarea unui efort coordonat de mai multe echipe roșii, iar cercetătorii au estimat că oamenii ar fi avut nevoie de aproximativ două săptămâni pentru o muncă comparabilă. Postul raportează că atacatorul a lăsat ulterior un document de 80 de pagini care descrie zeci de vulnerabilități exploatate.

Potrivit revistei Cyber ​​Magazine despre descoperirile Unității 42, intruziunea a început atunci când atacatorul a compromis un serviciu web accesibil publicului și l-a folosit pentru a intra în rețea. Un agent de recunoaștere automatizat a mapat microservicii interne, în timp ce sub-agenții căutau în depozitele de coduri pentru token-uri și parole de serviciu. Atacatorul a folosit apoi jetoane expuse pentru a accesa un sistem de gestionare a secretelor, pentru a obține acreditări de administrator și pentru a ajunge la acces la nivel de rădăcină.

Cyber ​​Magazine relatează că actorul a deturnat apoi o aplicație de cod pentru a fura cheile de acces la cloud și a încercat să stabilească persistența prin plasarea unei uși din spate în configurațiile Terraform. Controalele de protecție a ramurilor au oprit această încercare de persistență. După ce a obținut cheile cloud, actorul a folosit propriile puncte finale AI ale organizației ca infrastructură post-compromis, o practică pe care raportul o numește deturnarea LLM și a declanșat integrarea continuă neautorizată și construirea de livrare continuă.

Unitatea 42 a declarat pentru Cyber ​​Magazine că tehnicile individuale erau familiare, dar sistemul agentic a monitorizat, evaluat, acționat și replanificat în timp real. Raportul spune că agenții au executat peste 50 de tehnici MITRE ATT&CK. Organizația afectată, modelele și cadrele exacte utilizate, vulnerabilitățile exploatate, prejudiciul financiar sau operațional și data incidentului nu sunt identificate în sursă. Incidentul și detaliile sale nu sunt confirmate în mod independent aici.

Detalii sursa: cybermagazine.com ↗

De ce contează

Raportul descrie un risc practic de securitate din automatizarea AI: tehnicile de atac consacrate pot fi executate la viteza mașinii, lăsând apărătorilor mai puțin timp să investigheze și să limiteze o intruziune. Contul este semnificativ deoarece se referă la un incident real investigat de Unitatea 42, mai degrabă decât o demonstrație de laborator, dar raportul Cyber ​​Magazine nu verifică în mod independent dovezile tehnice ale incidentului și nu identifică organizația afectată.

Implicația centrală a raportului este că apărătorii se pot confrunta cu ferestre de răspuns comprimate atunci când agenții AI coordonează pașii de rutină a intruziunii. Recunoașterea, furtul de acreditări, escaladarea privilegiilor și abuzul în cloud pot fi efectuate în succesiune fără a aștepta un operator uman în fiecare etapă. Asta nu înseamnă că tehnicile în sine sunt noi, iar sursa nu stabilește că AI a provocat o nouă clasă de vulnerabilitate; descrie accelerația și scara.

Unitatea 42 recomandă izolare sincronizată folosind manuale automate care pot revoca acreditările, încheia sesiuni, îngheța conductele CI/CD și izola conturile cloud între sisteme. De asemenea, recomandă tratarea punctelor finale de model, a cheilor API, a gateway-urilor Model Context Protocol și a integrărilor de instrumente AI ca infrastructură de bază cu acces cu cel mai mic privilegiu, limite de rată și înregistrare detaliată. Acestea sunt recomandări atribuite Unității 42, rezultate care nu au fost testate independent în acest raport.

Interactive Mechanism

Mecanism interactiv: cum funcționează de fapt

Explorați tehnologia care stau la baza acestei dezvoltări în mod interactiv.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Verificare interactivă a conceptului+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Ce să urmărești în continuare

Dezvăluiri tehnice suplimentare de la Unitatea 42, organizația afectată sau alți anchetatori ar clarifica dovezile, amploarea și consecințele atacului. Organizațiile ar trebui să urmărească secvențele rapide de activitate API, modificări de autentificare, conectări paralele, utilizare neobișnuită a modelului, acreditări expuse și activitate CI/CD neașteptată, evaluând în același timp dacă controalele automate de izolare pot revoca accesul și izola rapid sistemele.

Cea mai importantă urmărire este dovezile. Indicatorii tehnici publici, un raport mai complet al Unității 42, confirmarea din partea organizației afectate sau respondenții independenți la incident ar ajuta la stabilirea a ceea ce s-a întâmplat și cât de larg se aplică constatările. Sursa nu spune dacă atacatorul a păstrat accesul, dacă datele au fost exfiltrate sau dacă persoane sau sisteme au fost afectate dincolo de compromisul descris.

Echipele de securitate pot monitoriza buclele operaționale asociate cu activitatea la viteza mașinii, inclusiv explozii de solicitări API, mișcarea rapidă între autentificarea eșuată și cea reușită, autentificarea paralelă, utilizarea neașteptată a modelului, activitatea neobișnuită a cheii cloud și versiunile neautorizate. Raportul nu documentează eficacitatea, costul sau disponibilitatea unor produse defensive specifice, astfel încât organizațiile ar trebui să valideze orice măsuri de răspuns automatizate în propriile medii.

Ghiduri și chestionare conexe

Agenți AIEtica IAModelele AI explicateViitorul IATestați ceea ce știți — încercați un test AI gratuitCăutați un termen AI în glosarul nostruUrmați instrumentul de urmărire a reglementărilor AI
Ai găsit asta util?