Ember nélkül is végigcsinálta: itt az első teljesen AI-vezérelt zsarolóvírus-támadás
A Sysdig nevű felhőbiztonsági cég kutatói egy olyan esetet dokumentáltak, amelyet ők maguk is az első olyan zsarolóvírus-támadásnak tartanak, amelyet elejétől a végéig egy önállóan működő mesterséges intelligencia hajtott végre – emberi irányítás nélkül. A kiberbiztonsági szakértők ezt riasztó fejleménynek nevezik. Mi az a zsarolóvírus, és mit jelent, hogy „AI hajtotta végre"? A zsarolóvírus egy olyan kártevő program, amely feltöri egy cég számítógépes rendszerét, titkosítja – vagyis olvashatatlanná teszi – az ott tárolt adatokat, majd pénzt követel azért, hogy a tulajdonos visszakapja a hozzáférést. Eddig ezeket a támadásokat emberi bűnözők hajtották végre, gépi eszközök segítségével.
Ebben az esetben viszont a Sysdig szerint egy mesterséges intelligencia – pontosabban egy úgynevezett „AI-ügynök", amely önállóan képes döntéseket hozni és lépéseket végrehajtani – csinálta végig magától az egész folyamatot. A támadást a kutatók a JADEPUFFER névvel jelölték. Hogyan zajlott a támadás? Az AI-ügynök egy internetre kötött szerveren talált egy biztonsági rést a Langflow nevű, mesterséges intelligencia-alkalmazások fejlesztésére használt szoftverben. Ez a hiba lehetővé tette, hogy bárki jelszó vagy engedély nélkül bejusson a rendszerbe, és parancsokat adjon ki rajta – ez olyan, mintha egy háznak lenne egy ajtaja, amit soha nem zártak be. Miután bejutott, az AI végigkutatta a rendszert értékes adatok után – ilyenek a különböző szolgáltatásokhoz, például mesterséges intelligencia cégekhez vagy felhőszolgáltatókhoz tartozó jelszavak és hozzáférési kulcsok. Ezután kiürítette az egyik adatbázist, feltérképezte, milyen más rendszerek kapcsolódnak hozzá, majd egy gyengén védett adattárolóba is bejutott, mert az alapértelmezett, gyárilag beállított jelszót használta. Innen átugrott egy másik, éles – vagyis ténylegesen használatban lévő – szerverre, ahol egy 2021 óta ismert, de be nem foltozott biztonsági hibát használt ki. Ennek segítségével sikerült hamis, hitelesnek látszó belépési adatokat létrehoznia, amivel jogosulatlanul be tudott jelentkezni. Végül az AI titkosította az összes ott talált adatot – összesen 1342 tételt –, törölte az eredeti, titkosítatlan másolatokat, és egy üzenetet hagyott hátra, amelyben Bitcoin-fizetést követelt a feloldásért. Van azonban egy fontos részlet, amely jól mutatja, mennyire „gondolkodás nélkül" zajlott a folyamat: az AI a titkosításhoz használt kulcsot csak egyszer, véletlenszerűen generálta le, kiírta a képernyőre, de sehova nem mentette el. Ez azt jelenti, hogy még ha az áldozat fizetett volna is, az adatok akkor sem lettek volna visszaállíthatók – a kulcs egyszerűen elveszett.
Miből tudni, hogy tényleg egy AI csinálta, nem ember?
A Sysdig négy jelet talált, amelyek erre utalnak. Egyrészt a program által hátrahagyott kód tele volt olyan magyarázó szövegekkel, amelyek emberi nyelven indokolták, miért éppen azt a célpontot választotta – ez tipikus AI-viselkedés, egy emberi támadó ritkán ír ilyen kommenteket saját magának. Másrészt a rendszer rendkívül gyorsan javította ki saját hibáit: amikor egy bejelentkezési kísérlete nem sikerült, mindössze 31 másodperc alatt írt egy 15 soros programot a hiba diagnosztizálására és kijavítására. Harmadrészt menet közben alkalmazkodott a váratlan helyzetekhez – például amikor egy adatformátum eltért a vártól, gond nélkül átváltott egy másik feldolgozási módszerre. A Sysdig szerint mindez azt jelenti, hogy egy ilyen támadás elindításához ma már nem kell komoly szaktudás – elég elindítani egy AI-ügynököt, és ha az illető ráadásul lopott hozzáférési adatokkal dolgozik, a támadás költsége gyakorlatilag nulla.
A kutatók hangsúlyozták: az egyes technikák, amelyeket a támadás során használtak, önmagukban nem újak – ezeket a módszereket eddig is ismerték a szakemberek. Az igazi veszélyt az jelenti, hogy egy mesterséges intelligencia képes volt ezeket a jól ismert trükköket magától, logikus sorrendben összefűzni, és egy teljes, működő támadássá összeállítani – méghozzá olyan rendszerek ellen, amelyeket a tulajdonosaik nem tartottak megfelelően karban. A Sysdig ezért arra kéri a cégeket, hogy javítsák ki a Langflow-hoz hasonló szoftverek ismert biztonsági hibáit, ne használjanak gyári alapbeállítású jelszavakat, ne tároljanak érzékeny hozzáférési adatokat könnyen elérhető helyen, és figyeljék a hálózati forgalmat, hogy időben észrevegyék, ha egy feltört gép megpróbál kapcsolatba lépni egy támadó által irányított külső szerverrel.
Forrás: SysDig
Did you like this article?
Support our work with a small donation
Secure payment via Stripe • Min. 2 EUR
Gesta recommendations:

A járvány lejárt, a dezinformáció maradt
A COVID–19-járvány hivatalosan már történelem, a világ azonban még mindig nem szabadult meg az egyik legmakacsabb összeesküvés-elmélettől: attól az állítástól, hogy a koronavírus elleni oltások évekkel később is hirtelen halált, szívrohamot vagy úgynevezett „turbórákot” okoznak. Egy román tényellenőrző portál elemzése szerint az elmúlt hetekben ismét lendületet kapott ez a narratíva, miután több…

„Nem elfoglalni akarjuk a Krímet – lakhatatlanná tesszük az orosz hadsereg számára”
Caolan Robertson neve aligha szorul bemutatásra azok előtt, akik figyelemmel követik az ukrajnai háborút – az Ugar olvasói előtt pedig végképp nem. Az áprilisi magyarországi választások idején Budapestről tudósított, de saját YouTube-csatornáján valójában évek óta egyetlen történetet mesél: Európa legnagyobb háborújáét. És nem kényelmes fotelből. Robertson rendre ott bukkan fel, ahol más újságíró…

Szele Tamás: Népi kohók és népi finomítók
Nyílt titok, hogy Oroszország fosszilis energiahordozó-ipara mára ezer sebből vérzik. Ezt csak a TASZSZ, a RIA Novosztyi és a magyar jobboldal nem tudja, vagy nem hajlandó tudomásul venni. Még maga Putyin is belátta, hogy tenni kéne valamit az ügyben – bár az a megoldás, ami felmerült, vagyis a kínai „népi kohók” mintájára épülő „népi finomítók” hálózata működésképtelen lenne. Már az is valami,…

Moszkvába látogat az FBI igazgatója, Trump hű táskahordozója
A Politico értesülése szerint Kash Patel, az FBI igazgatója októberben Oroszországba utazik – tizenhárom év óta az első amerikai szövetségi nyomozóhatóság-vezetőként. A házigazda az FSZB lesz, az orosz titkosszolgálat, a KGB egyenes örököse. A hír önmagában is kényes, de érdemes végre kimondani, amit a nyugati közvéleménynek ritkán magyaráznak el: miért is megy Amerika egyik legfőbb biztonsági…

Ukrán jelvény, orosz kéz: Varsó a Kreml legalattomosabb trükkjétől tart
Lengyelország nemzetbiztonsági tanácsa egy nyugtalanító forgatókönyvet tárgyalt: a Kreml zsákmányolt ukrán drónokat, átfestett jelzésekkel, saját maga vethetne be a NATO keleti szárnya ellen – Lengyelország, a balti államok, Finnország és Románia ellen –, hogy a támadást Ukrajnára lehessen kenni. A szakszó erre: false flag, zászlóhamisítás. A cél pedig nem is a pusztítás, hanem valami sokkal…