ایجنتهای هوش مصنوعی، باجافزار رو ۱۰ ساعته کردن
خلاصهٔ کاملتر
به گفتهٔ تیم تحقیقاتی Unit 42 در Palo Alto Networks، یه مهاجم باجافزاری تونسته با کمک ایجنتهای هوش مصنوعی در کمتر از ۱۰ ساعت تو شبکهٔ یه سازمان حرکت کنه؛ کاری که برآورد میکنن برای اپراتورهای انسانی حدود دو هفته طول میکشید. تو این نفوذ بیشتر از ۵۰ تکنیک منطبق با چارچوب MITRE ATT&CK دیده شده و خود تکنیکها هم چیز تازهای نبودن.
فرق اصلی سرعت و تطبیق بود: ایجنتها نتیجهٔ کارشون رو تفسیر میکردن و قدم بعدی رو وسط حمله عوض میکردن. مهاجم اول از یه endpoint عمومی API وارد شد، بعد یه ایجنت شناسایی خودکار میکروسرویسهای داخلی رو نقشهبرداری کرد و ایجنتهای دیگه تو مخزنهای کد دنبال اعتبارنامههای لو رفته گشتن. همون اعتبارنامهها مهاجم رو به سیستم مدیریت اسرار و بعد به دسترسی سطح ادمین رسوند.
Unit 42 میگه مهاجم یه اپلیکیشن کد سازمانی رو با ورکفلوهای سفارشی هایجک کرد تا کلیدهای دسترسی ابری رو بیرون بکشه، و تلاش کرد تو فایلهای Terraform بکدور بذاره؛ محافظت روی برنچها (branch protection، یعنی قفلی که تغییر مستقیم روی شاخهٔ اصلی رو نمیذاره) جلوی این یکی رو گرفت. کلیدهای دزدیدهشده بعداً برای دسترسی به سرویسهای هوش مصنوعی خود قربانی استفاده شد؛ یعنی منابع پردازشی خود سازمان تبدیل شد به زیرساخت ادامهٔ حمله.
این یعنی حمله کاملاً خودکار نبوده. سانچیت ویر گوگیا از Greyhound Research میگه شواهد به یه نفوذ انسانمحور اشاره داره که AI کارهای تاکتیکی واگذارشده رو ارکستره کرده. ساکشی گروور از IDC هم میگه سازمانها لزوماً به مدل تهدید جدید نیاز ندارن، ولی باید «با یه ساعت جدید» کار کنن. توصیهٔ عملیش کمکردن اتکا به اعتبارنامههای بلندمدته و رفتن سراغ هویتهای کوتاهعمر و محدود برای سرویسها.
یه نکتهٔ مهم دیگه «اقتدار انتقالی» (transitive authority) ـه: یه حساب تو مخزن کد شاید خودش ادمین ابر نباشه، ولی میتونه ورکفلویی رو دستکاری کنه که با نقش قویتری اجرا میشه. پس بازبینی دسترسیها باید ببینه یه هویت میتونه چه کاری رو در سیستم دیگه باعث بشه، نه فقط به چی مستقیم دسترسی داره. جاناتان اونگ از Omdia هم میگه پلیبوک واکنش باید اجازهٔ مهار خودکار بده، البته با مسئولیتهای از قبل روشن و تمرین دورهای.
نکات کلیدی:
- کل نفوذ زیر ۱۰ ساعت انجام شد؛ برآورد Unit 42 برای انجام دستی همون کار حدود دو هفتهست.
- بیشتر از ۵۰ تکنیک منطبق با MITRE ATT&CK تو همین یه حمله شناسایی شد.
- ورود اولیه از یه endpoint عمومی API بود و اعتبارنامهها از مخزن کد لو رفت.
- تلاش برای کاشتن بکدور تو Terraform با branch protection ناکام موند.
- توصیهٔ تحلیلگرها: هویتهای کوتاهعمر و محدود بهجای اعتبارنامههای بلندمدت، و همبستهکردن تلهمتری بین سیستمها.




