Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu
FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu

W dobie szybko rozwijających się technologii Smart Home coraz więcej użytkowników poszukuje rozwiązań, które pozwolą na wygodne i centralne zarządzanie inteligentnymi urządzeniami w domu. Połączenie bramki FRITZ!Smart Gateway z głośnikami Amazon Echo i asystentem Alexa to prosty sposób na wprowadze...

Czytaj więcej...

Technologie na żądanie - wygoda, która może słono kosztować
Technologie na żądanie - wygoda, która może słono kosztować

W erze dynamicznej transformacji cyfrowej coraz więcej organizacji sięga po technologie dostępne na żądanie - takie jak chmura publiczna, SaaS czy generatywna sztuczna inteligencja (GenAI). Ich wspólnym celem jest zwiększenie zwinności, innowacyjności i konkurencyjności firm. Jednak, jak pokazuje najnowsze globa...

Czytaj więcej...

Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej
Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej

Jak wynika z opublikowanego przez Fortinet dokumentu „2023 Cloud Security Report”, w chmurze publicznej znajduje się już ponad połowa danych prawie 40% ankietowanych przedsiębiorstw. W ciągu najbliższych 12-18 miesięcy odsetek tych firm zwiększy się do 58%, co spowoduje, że wyzwań związanych z zabezpieczani...

Czytaj więcej...

VMware Cloud Pro - infrastruktura IT w europejskiej chmurze
VMware Cloud Pro - infrastruktura IT w europejskiej chmurze

Współczesne środowiska IT stają się coraz bardziej wymagające. Firmy i instytucje muszą sprostać rosnącym oczekiwaniom w zakresie wydajności, elastyczności, bezpieczeństwa oraz zgodności z regulacjami. Tradycyjne modele zarządzania infrastrukturą IT coraz częściej okazują się niewystarczające, a konieczność szyb...

Czytaj więcej...

Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD
Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD

Osoby, które w ostatnich tygodniach planowały rozbudowę komputera o dodatkową pamięć RAM lub szybszy dysk SSD, mogły przeżyć niemałe zaskoczenie. Ceny komponentów pamięci RAM i dysków wyraźnie poszły w górę, a wszystko wskazuje na to, że nie jest to chwilowa korekta, lecz efekt głębszych zmi...

Czytaj więcej...

Trójtorowe podejście do monitorowania centrów danych
Trójtorowe podejście do monitorowania centrów danych

Firmy korzystają z centrów danych, aby sprawnie obsłużyć duże ilości ruchu przychodzącego i wychodzącego oraz umożliwić płynną komunikację między partnerami biznesowymi. Centra danych są jednak mocno rozproszone geograficznie. Umożliwia to szybsze i bardziej niezawodne połączenie użytkownikom z całego świata, of...

Czytaj więcej...

Aktualności

AI przeprowadziła atak ransomware bez pomocy człowieka

RansomwareBadacze bezpieczeństwa z Sysdig poinformowali o pierwszym udokumentowanym, w pełni autonomicznym ataku ransomware przeprowadzonym przez agenta AI o nazwie Jadepuffer - podaje „The Independent”. Według analityków sztuczna inteligencja samodzielnie wykorzystała podatność w serwerze, odnalazła dane uwierzytelniające, uzyskała dostęp do środowiska, zaszyfrowała produkcyjną bazę danych i wystosowała żądanie okupu w bitcoinach.

Co istotne, agent AI miał dostosowywać swoje działania w czasie rzeczywistym - samodzielnie analizował nieudane próby logowania, modyfikował taktykę i kontynuował atak bez bieżącej ingerencji człowieka. Badacze zwrócili również uwagę, że nawet zapłacenie okupu nie pozwoliłoby ofierze odzyskać danych, ponieważ AI usunęła je bez utworzenia zaszyfrowanej kopii zapasowej.

To spektakularne wydarzenie komentuje Kamil Sadkowski, analityk cyberbezpieczeństwa ESET:

Kilka miesięcy po tym, jak ESET opisał PromptLock, pierwszy ransomware wykorzystujący sztuczną inteligencję, przypadek JADEPUFFER pokazuje, że AI może automatyzować znacznie większą część łańcucha ataku niż samo szyfrowanie danych. W tym incydencie agentowa sztuczna inteligencja realizowała kolejne etapy operacji: od rozpoznania, przez pozyskiwanie danych uwierzytelniających, wykorzystanie podatności, przemieszczanie się w środowisku, korygowanie nieudanych prób działania, aż po działania destrukcyjne. Pokazuje to, że agentowa AI może zwiększać tempo i skuteczność cyberataków.

Nie oznacza to jednak, że sztuczna inteligencja stała się samodzielnym atakującym. Nie ma dowodów, że agent AI sam wybrał cel, określił zakres operacji albo zainicjował atak z własnej inicjatywy. Decyzja o przeprowadzeniu ataku, wybór ofiary i motywacja najprawdopodobniej nadal należały do człowieka.

Ten przypadek wzmacnia również jeden z najważniejszych wniosków dla firm i instytucji: w erze AI szybkie łatanie podatności ma jeszcze większe znaczenie niż dotychczas. JADEPUFFER wykorzystał pięcioletnią lukę bezpieczeństwa, dla której istnieje już poprawka. Im łatwiej sztuczna inteligencja automatyzuje wyszukiwanie, wykorzystywanie i łączenie znanych podatności, tym większym ryzykiem staje się pozostawianie nieaktualizowanych systemów dostępnych z internetu.

Agentowe przepływy działania muszą testować, popełniać błędy, ponawiać próby i dostosowywać kolejne kroki, zostawiając po sobie wiele obserwowalnych śladów, co może tworzyć dodatkowe możliwości wykrywania, analizy i priorytetyzacji incydentów po stronie zespołów bezpieczeństwa.

JADEPUFFER pokazuje, że agentowa AI może obniżać próg wejścia dla cyberprzestępców i zwiększać efektywność atakujących. Nie oznacza jednak, że tworzy ataki od zera albo wykorzystuje całkowicie nowe, nieznane techniki. Obecnie wyścig toczy się między rosnącą szybkością ataków, a coraz większą liczbą sygnałów, które można wykorzystać do ich wykrywania.

Źródło: ESET

Logowanie i rejestracja