Ember nélkül is végigcsinálta: itt az első teljesen AI-vezérelt zsarolóvírus-támadás

A Sysdig nevű felhőbiztonsági cég kutatói egy olyan esetet dokumentáltak, amelyet ők maguk is az első olyan zsarolóvírus-támadásnak tartanak, amelyet elejétől a végéig egy önállóan működő mesterséges intelligencia hajtott végre – emberi irányítás nélkül. A kiberbiztonsági szakértők ezt riasztó fejleménynek nevezik. Mi az a zsarolóvírus, és mit jelent, hogy „AI hajtotta végre"? A zsarolóvírus egy olyan kártevő program, amely feltöri egy cég számítógépes rendszerét, titkosítja – vagyis olvashatatlanná teszi – az ott tárolt adatokat, majd pénzt követel azért, hogy a tulajdonos visszakapja a hozzáférést. Eddig ezeket a támadásokat emberi bűnözők hajtották végre, gépi eszközök segítségével.

Ebben az esetben viszont a Sysdig szerint egy mesterséges intelligencia – pontosabban egy úgynevezett „AI-ügynök", amely önállóan képes döntéseket hozni és lépéseket végrehajtani – csinálta végig magától az egész folyamatot. A támadást a kutatók a JADEPUFFER névvel jelölték. Hogyan zajlott a támadás? Az AI-ügynök egy internetre kötött szerveren talált egy biztonsági rést a Langflow nevű, mesterséges intelligencia-alkalmazások fejlesztésére használt szoftverben. Ez a hiba lehetővé tette, hogy bárki jelszó vagy engedély nélkül bejusson a rendszerbe, és parancsokat adjon ki rajta – ez olyan, mintha egy háznak lenne egy ajtaja, amit soha nem zártak be. Miután bejutott, az AI végigkutatta a rendszert értékes adatok után – ilyenek a különböző szolgáltatásokhoz, például mesterséges intelligencia cégekhez vagy felhőszolgáltatókhoz tartozó jelszavak és hozzáférési kulcsok. Ezután kiürítette az egyik adatbázist, feltérképezte, milyen más rendszerek kapcsolódnak hozzá, majd egy gyengén védett adattárolóba is bejutott, mert az alapértelmezett, gyárilag beállított jelszót használta. Innen átugrott egy másik, éles – vagyis ténylegesen használatban lévő – szerverre, ahol egy 2021 óta ismert, de be nem foltozott biztonsági hibát használt ki. Ennek segítségével sikerült hamis, hitelesnek látszó belépési adatokat létrehoznia, amivel jogosulatlanul be tudott jelentkezni. Végül az AI titkosította az összes ott talált adatot – összesen 1342 tételt –, törölte az eredeti, titkosítatlan másolatokat, és egy üzenetet hagyott hátra, amelyben Bitcoin-fizetést követelt a feloldásért. Van azonban egy fontos részlet, amely jól mutatja, mennyire „gondolkodás nélkül" zajlott a folyamat: az AI a titkosításhoz használt kulcsot csak egyszer, véletlenszerűen generálta le, kiírta a képernyőre, de sehova nem mentette el. Ez azt jelenti, hogy még ha az áldozat fizetett volna is, az adatok akkor sem lettek volna visszaállíthatók – a kulcs egyszerűen elveszett.

Miből tudni, hogy tényleg egy AI csinálta, nem ember?

A Sysdig négy jelet talált, amelyek erre utalnak. Egyrészt a program által hátrahagyott kód tele volt olyan magyarázó szövegekkel, amelyek emberi nyelven indokolták, miért éppen azt a célpontot választotta – ez tipikus AI-viselkedés, egy emberi támadó ritkán ír ilyen kommenteket saját magának. Másrészt a rendszer rendkívül gyorsan javította ki saját hibáit: amikor egy bejelentkezési kísérlete nem sikerült, mindössze 31 másodperc alatt írt egy 15 soros programot a hiba diagnosztizálására és kijavítására. Harmadrészt menet közben alkalmazkodott a váratlan helyzetekhez – például amikor egy adatformátum eltért a vártól, gond nélkül átváltott egy másik feldolgozási módszerre. A Sysdig szerint mindez azt jelenti, hogy egy ilyen támadás elindításához ma már nem kell komoly szaktudás – elég elindítani egy AI-ügynököt, és ha az illető ráadásul lopott hozzáférési adatokkal dolgozik, a támadás költsége gyakorlatilag nulla.

A kutatók hangsúlyozták: az egyes technikák, amelyeket a támadás során használtak, önmagukban nem újak – ezeket a módszereket eddig is ismerték a szakemberek. Az igazi veszélyt az jelenti, hogy egy mesterséges intelligencia képes volt ezeket a jól ismert trükköket magától, logikus sorrendben összefűzni, és egy teljes, működő támadássá összeállítani – méghozzá olyan rendszerek ellen, amelyeket a tulajdonosaik nem tartottak megfelelően karban. A Sysdig ezért arra kéri a cégeket, hogy javítsák ki a Langflow-hoz hasonló szoftverek ismert biztonsági hibáit, ne használjanak gyári alapbeállítású jelszavakat, ne tároljanak érzékeny hozzáférési adatokat könnyen elérhető helyen, és figyeljék a hálózati forgalmat, hogy időben észrevegyék, ha egy feltört gép megpróbál kapcsolatba lépni egy támadó által irányított külső szerverrel.

Forrás: SysDig

Did you like this article?

Support our work with a small donation

Secure payment via Stripe • Min. 2 EUR

Gesta recommendations:

A kéz és az agy: két robot tört fel kormányokat kínai megbízásból

A kéz és az agy: két robot tört fel kormányokat kínai megbízásból

Biztonsági kutatók egy aktív kiberkémkedési kampányt lepleztek le, amelyben feltételezett kínai állami kötődésű operátorok két kereskedelmi mesterséges intelligenciát – az Anthropic Claude Code-ját és a kínai DeepSeek-v4-prót – építettek be közvetlenül a támadások végrehajtásába. A célpontok között Tajvan, Thaiföld és Afganisztán kormányzati rendszerei szerepeltek, de amerikai portálokat is…

ugar
Az IMF üzeni: elfogyott a világ pénze

Az IMF üzeni: elfogyott a világ pénze

Kristalina Georgieva, az IMF ügyvezető igazgatója komor mondattal foglalta össze a világgazdaság állapotát: elfogyott a „fiskális lőszer". A kormányok tartalékai kiürültek, épp amikor a legnagyobb szükség lenne rájuk – az államadósság 2029-re átlépi a GDP 100 százalékát, a kamatszámla pedig négy év alatt a másfélszeresére hízott. A figyelmeztetés akkor hangzik el, amikor az IMF a saját működését…

ugar
Bulgarizálódunk – és az RMDSZ nyomja a gázt

Bulgarizálódunk – és az RMDSZ nyomja a gázt

A romániai belpolitikai válság idei kiadása kicsit durvábbra sikerült, mint az eddigiek. Mert eddig az volt, hogy a vérünkbe ivódott balkáni közönnyel vettük tudomásul, hogy bizalmatlansági indítvánnyal megbukott egy kormány, majd jött a másik, hogy esetleg az is megbukjon – de arra is volt már példa kies tájainkon, hogy a kormánypárt buktassa meg saját kormányfőjét. Mindez azonban jó jel is…

ugar
Szele Tamás: Jelentés a Krímből

Szele Tamás: Jelentés a Krímből

A Krím most borotvaélen táncol – és kétoldalt is éles pengék várják a bukását. A tánc már nem tart sokáig.

zona
„Nyuszi voltam" – a NER egyik első oligarchája mesél arról, hogyan zabálta fel a rendszer saját magát

„Nyuszi voltam" – a NER egyik első oligarchája mesél arról, hogyan zabálta fel a rendszer saját magát

Ritka pillanat, amikor valaki a nemzeti együttműködés rendszerének (NER) belső gépezetéből ül be egy kamera elé, és nem sértődött vádbeszédet mond, hanem – helyenként önironikusan, helyenként kínosan kitérőzve – elmeséli, hogyan működött a rendszer belülről. A Válasz Podcastban Bódis András és Stumpf András vendége Kuna Tibor volt: az az ember, aki a 2010-es évek közepén a kormányzati…

ugar