Siber güvenlikte yeni bir bölüm başladı. Bulut güvenlik şirketi Sysdig'in araştırmacıları, tamamen otonom ilk yapay zeka fidye yazılımı saldırısını tespit etti — hiçbir insan müdahalesi olmadan tam bir siber saldırı gerçekleştiren bir yapay zeka ajanı.

'JadePuffer' adı verilen otonom ajan, keşif yaptı, bir güvenlik açığından yararlandı, kimlik bilgilerini çaldı, ağ içinde yanal hareket etti, kalıcılık sağladı, ayrıcalıklarını yükseltti, 1.342 dosyayı şifreledi ve bir fidye notu bıraktı — tamamen kendi başına.

İnsan bir hacker gibi uyum sağlama

JadePuffer'ı gerçekten endişe verici yapan şey saldırının kendisi değil, yapay zeka ajanının davranışı. Bir API isteği beklenen JSON yerine XML döndürdüğünde, ajan bir sonraki yükte ayrıştırma mantığını ayarladı. Bir adım başarısız olduğunda, daha hassas parametrelerle yeniden denedi.

Sysdig araştırmacıları, 'Bir dizide, başarısız bir oturum açmadan çalışan bir düzeltmeye 31 saniyede geçti' dedi.

Kimlik bilgileri deposu, hedef değil

Giriş noktası yapay zeka altyapısının kendisi değildi — kimsenin aktif olarak izlemediği veya döndürmediği sağlayıcı API anahtarlarını ve bulut kimlik bilgilerini tutan bir Langflow örneğiydi.

Ajanik tehditler çağı geldi

Saldırı yeni sıfırıncı gün açıklarından ziyade bilinen eski güvenlik açıklarına dayanıyor olsa da, hızlanma faktörü güvenlik profesyonellerini endişelendiriyor. Beş Göz siber güvenlik ajansları, 'öncü yapay zeka modellerinin mevcut endüstri beklentilerini aşması, hem saldırı hem de savunma siber yeteneklerini temelden dönüştürmesi bekleniyor' uyarısında bulundu.

Sysdig'in sonucu net: 'Ajanik tehdit aktörlerinin çağı geldi.'