ИИ-агенты провели всю атаку вымогателей на компанию меньше чем за 10 часов — и оставили жертве 80-страничный аудит
Взлом, на который раньше уходили недели, агенты делают за вечер — теперь и защита обязана работать на скорости машин, иначе проиграет.
Команда реагирования Unit 42 (Palo Alto Networks) описала взлом, где человек-злоумышленник поручил каждый этап фронтирным моделям и агентным фреймворкам (какие именно — не раскрыто). Агенты начали с разведки через уязвимый публичный API, картировали внутренние микросервисы, вытащили из репозиториев пароли, добрались до хранилища секретов и root-доступа, захватили CI/CD и даже задействовали облачные ИИ-сервисы жертвы — применив более 50 техник MITRE ATT&CK. Обычно на такое у людей уходит около двух недель. Ни одной новой уязвимости нулевого дня не понадобилось: скорость дала именно автоматизация.
Источники 2