Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Vesti, 07.09.2026, 12:00 PM

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela napada. Istraživači kompanije Palo Alto Networks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dve nedelje.

Incident su istraživali stručnjaci Unit 42, bezbednosnog tima kompanije Palo Alto Networks. Prema njihovim nalazima, napadač je koristio napredne AI modele i alate zasnovane na AI agentima, kojima je prepustio pojedinačne faze napada.

AI agenti su mogli da prate rezultate svojih aktivnosti, procenjuju situaciju i prilagođavaju naredne korake u realnom vremenu. Neki od njih radili su istovremeno, što je napadaču omogućilo da značajno ubrza prodor kroz različite slojeve zaštite.

Napad je počeo izviđanjem i kompromitovanjem javno dostupnog API-ja, preko kojeg je ostvaren pristup mreži kompanije. Jedan AI agent zatim je mapirao interne servise, dok su drugi istovremeno pretraživali repozitorijume sa izvornim kodom u potrazi za tokenima i lozinkama koje su programeri ostavili u kodu.

Ukradeni kredencijali omogućili su napadaču da proširi pristup na druge delove infrastrukture, uključujući cloud servise i druge poslovne sisteme. Napadač je iskoristio i cloud AI servise same kompanije kao deo infrastrukture za nastavak napada, čime je mogao da prikrije deo svog saobraćaja među legitimnim aktivnostima i prebaci deo troškova na žrtvu.

Ipak, istraživači ističu da napad nije bio uspešan zahvaljujući novoj zero-day ranjivosti ili do sada neviđenim hakerskim tehnikama. Ono što ga izdvaja jeste brzina koju je omogućila upotreba AI agenata. Poslovi koje bi ljudi obavljali jedan za drugim mogli su da se automatizuju, izvršavaju paralelno i prilagođavaju rezultatima prethodnih koraka.

Napadač je koristio i posebnog AI agenta koji je tokom napada beležio pronađene bezbednosne probleme. Rezultat je bio bezbednosni izveštaj od 80 strana, u kojem su detaljno opisane desetine pronađenih i iskorišćenih propusta. Izveštaj je nakon napada ostavljen kompaniji.

Unit 42 upozorava da ovakvi incidenti pokazuju koliko AI agenti mogu da skrate vreme koje organizacije imaju da otkriju napad i reaguju na njega. Zbog toga će i odbrana sve više zahtevati automatizovane reakcije koje mogu istovremeno da opozovu kompromitovane kredencijale, prekinu aktivne sesije i izoluju ugrožene sisteme.

Foto: Michael Marais | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje