Süni İntellektin Kibertəhlükəsizlik Landşaftına Təsiri
Təhlükəsizlik firması Sysdig, süni intellekt (AI) agenti tərəfindən başdan-ayağa həyata keçirilən ilk Ransomware hücumunu aşkar etdiyini açıqlayıb. Bu hadisə, kibertəhlükəsizlik dünyasında süni intellektin potensial həm müdafiə, həm də hücum vasitəsi kimi roluna dair narahatlıqları artırır.
JADEPUFFER: AI-nin Tam Hücum Kampaniyası
Sysdig-in Təhdid Araşdırma Qrupu, bu Ransomware hücumunu həyata keçirən operatoru “JADEPUFFER” adlandırıb. Hesabatda bildirilir ki, böyük dil modeli (Large Language Model – LLM) bütün əməliyyatı, o cümlədən ilkin sızmanı, etimadnamələrin oğurlanmasını, şəbəkədə yan hərəkəti (lateral movement), nəhayət isə şirkətin istehsalat verilənlər bazasının şifrələnməsini və silinməsini tamamilə idarə edib.
Langflow RCE Zəifliyinin Exploiti
Hücumun başlanğıcı Langflow RCE (Remote Code Execution) zəifliyinin Exploiti ilə əlaqələndirilir. Bu, AI agentinin sistemə daxil olmaq və Ransomware əməliyyatına başlamaq üçün istifadə etdiyi kritik giriş nöqtəsi olub. Langflow platforması, müxtəlif LLM-lərin birləşdirilməsi və onların funksionallığının artırılması üçün istifadə olunduğu üçün bu cür zəifliklərin istismarı geniş miqyaslı fəsadlara səbəb ola bilər.
Kiberhücumların Avtomatlaşdırılması Trendi
Ənənəvi Ransomware hücumları adətən insan operatorların böyük müdaxiləsi ilə həyata keçirilirdi. Lakin JADEPUFFER-in fəaliyyəti süni intellektin bu prosesləri tamamilə avtomatlaşdırmağa qadir olduğunu nümayiş etdirir. Bu, gələcəkdə kiberhücumların sürətini, miqyasını və mürəkkəbliyini əhəmiyyətli dərəcədə artıra biləcək bir tendensiyanın başlanğıcı kimi qəbul edilir.