Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Vesti, 07.09.2026, 12:00 PM
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela napada. Istraživači kompanije Palo Alto Networks navode da bi izvođenje sličnog napada ljudskim operaterima obično bi trajalo oko dve nedelje.
Incident su istraživali stručnjaci Unit 42, bezbednosnog tima kompanije Palo Alto Networks. Prema njihovim nalazima, napadač je koristio napredne AI modele i alate zasnovane na AI agentima, kojima je prepustio pojedinačne faze napada.
AI agenti su mogli da prate rezultate svojih aktivnosti, procenjuju situaciju i prilagođavaju naredne korake u realnom vremenu. Neki od njih radili su istovremeno, što je napadaču omogućilo da značajno ubrza prodor kroz različite slojeve zaštite.
Napad je počeo izviđanjem i kompromitovanjem javno dostupnog API-ja, preko kojeg je ostvaren pristup mreži kompanije. Jedan AI agent zatim je mapirao interne servise, dok su drugi istovremeno pretraživali repozitorijume sa izvornim kodom u potrazi za tokenima i lozinkama koje su programeri ostavili u kodu.
Ukradeni kredencijali omogućili su napadaču da proširi pristup na druge delove infrastrukture, uključujući cloud servise i druge poslovne sisteme. Napadač je iskoristio i cloud AI servise same kompanije kao deo infrastrukture za nastavak napada, čime je mogao da prikrije deo svog saobraćaja među legitimnim aktivnostima i prebaci deo troškova na žrtvu.
Ipak, istraživači ističu da napad nije bio uspešan zahvaljujući novoj zero-day ranjivosti ili do sada neviđenim hakerskim tehnikama. Ono što ga izdvaja jeste brzina koju je omogućila upotreba AI agenata. Poslovi koje bi ljudi obavljali jedan za drugim mogli su da se automatizuju, izvršavaju paralelno i prilagođavaju rezultatima prethodnih koraka.
Napadač je koristio i posebnog AI agenta koji je tokom napada beležio pronađene bezbednosne probleme. Rezultat je bio bezbednosni izveštaj od 80 strana, u kojem su detaljno opisane desetine pronađenih i iskorišćenih propusta. Izveštaj je nakon napada ostavljen kompaniji.
Unit 42 upozorava da ovakvi incidenti pokazuju koliko AI agenti mogu da skrate vreme koje organizacije imaju da otkriju napad i reaguju na njega. Zbog toga će i odbrana sve više zahtevati automatizovane reakcije koje mogu istovremeno da opozovu kompromitovane kredencijale, prekinu aktivne sesije i izoluju ugrožene sisteme.
Foto: Michael Marais | Unsplash
Izdvojeno
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje
Dropbox upozorava korisnike nakon hakovanja 5.000 naloga
Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





