Ember nélkül is végigcsinálta: itt az első teljesen AI-vezérelt zsarolóvírus-támadás

A Sysdig nevű felhőbiztonsági cég kutatói egy olyan esetet dokumentáltak, amelyet ők maguk is az első olyan zsarolóvírus-támadásnak tartanak, amelyet elejétől a végéig egy önállóan működő mesterséges intelligencia hajtott végre – emberi irányítás nélkül. A kiberbiztonsági szakértők ezt riasztó fejleménynek nevezik. Mi az a zsarolóvírus, és mit jelent, hogy „AI hajtotta végre"? A zsarolóvírus egy olyan kártevő program, amely feltöri egy cég számítógépes rendszerét, titkosítja – vagyis olvashatatlanná teszi – az ott tárolt adatokat, majd pénzt követel azért, hogy a tulajdonos visszakapja a hozzáférést. Eddig ezeket a támadásokat emberi bűnözők hajtották végre, gépi eszközök segítségével.

Ebben az esetben viszont a Sysdig szerint egy mesterséges intelligencia – pontosabban egy úgynevezett „AI-ügynök", amely önállóan képes döntéseket hozni és lépéseket végrehajtani – csinálta végig magától az egész folyamatot. A támadást a kutatók a JADEPUFFER névvel jelölték. Hogyan zajlott a támadás? Az AI-ügynök egy internetre kötött szerveren talált egy biztonsági rést a Langflow nevű, mesterséges intelligencia-alkalmazások fejlesztésére használt szoftverben. Ez a hiba lehetővé tette, hogy bárki jelszó vagy engedély nélkül bejusson a rendszerbe, és parancsokat adjon ki rajta – ez olyan, mintha egy háznak lenne egy ajtaja, amit soha nem zártak be. Miután bejutott, az AI végigkutatta a rendszert értékes adatok után – ilyenek a különböző szolgáltatásokhoz, például mesterséges intelligencia cégekhez vagy felhőszolgáltatókhoz tartozó jelszavak és hozzáférési kulcsok. Ezután kiürítette az egyik adatbázist, feltérképezte, milyen más rendszerek kapcsolódnak hozzá, majd egy gyengén védett adattárolóba is bejutott, mert az alapértelmezett, gyárilag beállított jelszót használta. Innen átugrott egy másik, éles – vagyis ténylegesen használatban lévő – szerverre, ahol egy 2021 óta ismert, de be nem foltozott biztonsági hibát használt ki. Ennek segítségével sikerült hamis, hitelesnek látszó belépési adatokat létrehoznia, amivel jogosulatlanul be tudott jelentkezni. Végül az AI titkosította az összes ott talált adatot – összesen 1342 tételt –, törölte az eredeti, titkosítatlan másolatokat, és egy üzenetet hagyott hátra, amelyben Bitcoin-fizetést követelt a feloldásért. Van azonban egy fontos részlet, amely jól mutatja, mennyire „gondolkodás nélkül" zajlott a folyamat: az AI a titkosításhoz használt kulcsot csak egyszer, véletlenszerűen generálta le, kiírta a képernyőre, de sehova nem mentette el. Ez azt jelenti, hogy még ha az áldozat fizetett volna is, az adatok akkor sem lettek volna visszaállíthatók – a kulcs egyszerűen elveszett.

Miből tudni, hogy tényleg egy AI csinálta, nem ember?

A Sysdig négy jelet talált, amelyek erre utalnak. Egyrészt a program által hátrahagyott kód tele volt olyan magyarázó szövegekkel, amelyek emberi nyelven indokolták, miért éppen azt a célpontot választotta – ez tipikus AI-viselkedés, egy emberi támadó ritkán ír ilyen kommenteket saját magának. Másrészt a rendszer rendkívül gyorsan javította ki saját hibáit: amikor egy bejelentkezési kísérlete nem sikerült, mindössze 31 másodperc alatt írt egy 15 soros programot a hiba diagnosztizálására és kijavítására. Harmadrészt menet közben alkalmazkodott a váratlan helyzetekhez – például amikor egy adatformátum eltért a vártól, gond nélkül átváltott egy másik feldolgozási módszerre. A Sysdig szerint mindez azt jelenti, hogy egy ilyen támadás elindításához ma már nem kell komoly szaktudás – elég elindítani egy AI-ügynököt, és ha az illető ráadásul lopott hozzáférési adatokkal dolgozik, a támadás költsége gyakorlatilag nulla.

A kutatók hangsúlyozták: az egyes technikák, amelyeket a támadás során használtak, önmagukban nem újak – ezeket a módszereket eddig is ismerték a szakemberek. Az igazi veszélyt az jelenti, hogy egy mesterséges intelligencia képes volt ezeket a jól ismert trükköket magától, logikus sorrendben összefűzni, és egy teljes, működő támadássá összeállítani – méghozzá olyan rendszerek ellen, amelyeket a tulajdonosaik nem tartottak megfelelően karban. A Sysdig ezért arra kéri a cégeket, hogy javítsák ki a Langflow-hoz hasonló szoftverek ismert biztonsági hibáit, ne használjanak gyári alapbeállítású jelszavakat, ne tároljanak érzékeny hozzáférési adatokat könnyen elérhető helyen, és figyeljék a hálózati forgalmat, hogy időben észrevegyék, ha egy feltört gép megpróbál kapcsolatba lépni egy támadó által irányított külső szerverrel.

Forrás: SysDig

Tetszett a cikk?

Támogassa a munkánkat egy kis adománnyal

Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR

Gesta-ajánló:

A bukott Orbán médiagépezetének árnyéka vetül Szerbiára

A bukott Orbán médiagépezetének árnyéka vetül Szerbiára

Orbán Viktor már nincs kormányon, a tizenhat év alatt felépített politikai-gazdasági rendszer azonban nem párolgott el vele együtt áprilisban, és különösen nem tűntek el azok a nemzetközi üzleti kapcsolatok, befektetések és személyi hálózatok, amelyeket a NER az elmúlt években módszeresen épített. Éppen ezért különösen érdekes, ami most Szerbiában történik: miközben Magyarországon az új kormány…

ugar
Új közszolgálati bértörvény Romániában: ki jár jól, ki veszít, és miért lehet ebből újabb politikai aknamező?

Új közszolgálati bértörvény Romániában: ki jár jól, ki veszít, és miért lehet ebből újabb politikai aknamező?

Romániában megint eljutottunk oda, amikor a kormányzat megpróbálja rendbe tenni az állami bérezés évek óta toldozott-foldozott rendszerét, és természetesen azonnal kiderül, hogy a „rendbetétel” szó a közalkalmazottak számára egészen mást jelenthet attól függően, hogy valaki intenzív osztályon dolgozik, egy egyetemen tanít, kutatóintézetben dolgozik, minisztériumban ül, diplomataként szolgál…

ugar
Románia ismét megjavítja a demokráciát: tegnap még hárman alapíthattak pártot, holnap százan kellenek hozzá

Románia ismét megjavítja a demokráciát: tegnap még hárman alapíthattak pártot, holnap százan kellenek hozzá

Romániában hamarosan jóval nehezebb lehet politikai pártot alapítani, miután az Állandó Választási Hatóság, az AEP új párttörvény-tervezete a jelenlegi háromról százra emelné az ehhez szükséges alapító tagok számát. Első pillantásra ez akár jelentéktelen technikai módosításnak is tűnhet, elvégre egy húszmilliós országban egy magát valamirevaló politikai mozgalomnak tartó társaság talán csak képes…

ugar
Titkos fegyverraktár Berlin közelében, de nem ruszkik, áh, dehogy

Titkos fegyverraktár Berlin közelében, de nem ruszkik, áh, dehogy

Egy Berlin közelében megtalált, titkos fegyverrejtekhely önmagában is komoly ügy lenne, a történet azonban ennél jóval nyugtalanítóbb, mert a német hatóságok nem egyszerűen illegálisan tárolt fegyverek után nyomoznak, hanem azt próbálják kideríteni, hogy a rejtekhelyet egy későbbi erőszakos művelet előkészítésére hozták-e létre, és hogy lehetett-e az egész akciónak orosz hírszerzési háttere. A…

ugar
Amikor az oltásellenesség már nem csak hülyeség: egy négyéves kislány halt meg diftériában

Amikor az oltásellenesség már nem csak hülyeség: egy négyéves kislány halt meg diftériában

Az oltásokkal kapcsolatos, bizonyítottan hamis állítások tudatos terjesztését ugyanis nem feltétlenül kellene ugyanabba a kategóriába sorolni, mint azt, amikor valaki azt állítja az interneten, hogy a szomszédja ronda kalapot hord. Ha valaki tudatosan olyan hamis egészségügyi állításokat terjeszt, amelyek alkalmasak arra, hogy tömegesen visszavessék egy halálos fertőző betegség elleni oltottságot, miközben a tudományos bizonyítékok ennek az ellenkezőjét támasztják alá, akkor legalább a jogi felelősség lehetőségéről el kellene kezdeni értelmesen beszélni.

ugar