Новости: sysdig
Первая «атака с использованием ИИ» все равно потребовала участия человека
AI-агент впервые в реальном мире осуществил техническое исполнение атаки с использованием программ-вымогателей, но новые детали показывают, что человек все еще выбирал жертву, настраивал инфраструктуру и предоставлял украденные учетные данные — то есть это не был полностью автономный дебют киберпреступности, как предполагали заголовки прошлой недели.

ИИ как турбо-ускоритель атак на AWS
Исследователи Sysdig обнаружили атаку, в ходе которой злоумышленники полностью скомпрометировали среду AWS менее чем за 8 минут, используя облачные ошибки и LLM. Эксперты предупреждают о необходимости ИИ-ориентированных технологий для защиты от автоматизированных атак. — csoonline.com

Злоумышленник в AWS получил права администратора менее чем за 10 минут благодаря AIassist, сообщают исследователи.
LLM автоматизировали большинство этапов атаки на облачную среду AWS, позволив злоумышленнику получить административные привилегии менее чем за 10 минут. Эксперты Sysdig выявили признаки использования ИИ для разведки, повышения привилегий и LLMjacking.

От учетных данных до администратора облака за 8 минут: ИИ ускоряет цепочку атак на AWS
Злоумышленники взломали облачную среду AWS менее чем за 8 минут, используя кражу учетных данных, повышение привилегий, боковое перемещение и злоупотребление ресурсами GPU с помощью LLM. Атака, ускоренная ИИ, сократила жизненный цикл облачных вторжений до минут.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
