לראשונה בעולם: סוכן AI ביצע מתקפת סייבר מלאה

חוקרי אבטחה זיהו לראשונה מתקפת כופרה שנוהלה ותוכננה במלואה על ידי סוכן בינה מלאכותית אוטונומי. המערכת הפגינה יכולת הסתגלות בזמן אמת, תיקנה שגיאות קוד במהירות והצפינה נתונים, אך גם חשפה פערים בהבנת ההקשר הפיננסי
חוקרי אבטחה זיהו לראשונה מתקפת כופרה מלאה שבוצעה על ידי סוכן בינה מלאכותית אוטונומי (AI Agent) של קבוצת התקיפה JadePuffer. המתקפה, שתועדה על ידי חברת Sysdig, כללה את כל שלבי התקיפה – מאיסוף מודיעין ועד הצפנת נתונים ודרישת כופר, תוך הפגנת גמישות והסתגלות בזמן אמת, כולל תיקון שגיאות תוך שניות בודדות.
הפריצה הראשונית בוצעה דרך ניצול פרצת אבטחה במערכת Langflow, ולאחר מכן הסוכן סרק מסדי נתונים, שלף סיסמאות והצפין 1,342 פריטי תצורה בשרתי Alibaba Nacos, כשהוא מותיר דרישת כופר בביטקוין.
"הנקודה המרכזית היא ש־JadePuffer אינו מציג טכניקות תקיפה מהפכניות. הסוכן ניצל חולשות מוכרות (N-day), תצורות ברירת מחדל לא מאובטחות (Misconfiguration) ומערכות שלא עודכנו בזמן. החידוש אינו באמצעי התקיפה עצמם, אלא ביכולת של סוכן AI לחבר באופן אוטונומי את כלל שלבי שרשרת התקיפה, לקבל החלטות בזמן אמת, להתאושש מכשלים ולהתאים את עצמו לסביבה, בדומה למפעיל אנושי מנוסה."
לדברי יובל סיני ממערך הסייבר הלאומי, המשמעות היא שקצב הפעולה של התוקף עובר ל"מהירות מכונה", מה שמחייב ארגונים לעבור להגנה מבוססת התנהגות וניטור רציף, ולהאיץ את מחזורי תיקון הפגיעויות.
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.