ИИ-атака на корпоративную сеть заняла менее 10 часов
Передовые ИИ-модели и агентные инструменты, которые злоумышленник применил для проникновения в корпоративную сеть, сократили потребовавшееся на атаку время с приблизительно двух недель до 10 часов. О расследовании такого инцидента рассказали специалисты Palo Alto Networks, отметив, что этот случай не был атакой с применением программы-вымогателя.
Во время переговоров злоумышленник сообщил, что использовал передовые ИИ-модели и агентные фреймворки. С их помощью ему удалось за такой короткий срок применить более 50 техник из MITRE ATT&CK.
Агенты последовательно работали с разными уровнями защиты. Получив первоначальный доступ, они изучили сеть и составили карту внутренних микросервисов. Для этого атакующий скомпрометировал общедоступный API и создал через него туннель во внутреннюю сеть.
Затем агенты проверили корпоративные репозитории исходного кода и нашли жёстко заданные токены и пароли сервисных учётных записей. С их помощью злоумышленник проник в систему управления секретами, получил административные данные и права root. Он также запустил несанкционированные процессы в CI/CD-контурах и завладел ключами к облачной ИИ-инфраструктуре жертвы.
Через запущенные процессы в корпоративной системе разработки атакующий вывел ключи к облачной среде. Он пытался внедрить бэкдоры в конфигурации Terraform, но защита веток репозитория остановила эту попытку. Похищенные ключи дали злоумышленнику доступ к конечным точкам компании. Он использовал их как инфраструктуру для дальнейших действий, скрывая управляющий трафик среди обычных запросов к ИИ-сервисам и перенося расходы на жертву.
В ходе расследования обнаружились параллельные обращения к нескольким ИИ-агентам через большие языковые модели. Агенты передавали данные в структурированных файлах Markdown. В операции применялись скрипты для управления меняющимися условиями. Эксперты с высокой уверенностью сочли их сгенерированными ИИ из-за характерных элементов интерфейса.
В атаке использовались техники ATT&CK T1190, T1046, T1552.001, T1555, T1578 и T1078. В MITRE ATLAS им соответствуют AML.T0000, AML.T0002, AML.T0014, AML.T0016, AML.T0010 и AML.T0043.
Расследование показало, что агенты обрабатывали вывод средств разведки, выбирали следующие действия и меняли план. Эксперты ИБ не выявили использования новой уязвимости нулевого дня или редких техник взлома. Основным фактором стала скорость выполнения обычных этапов проникновения. Злоумышленник также поручил агенту подготовить 80-страничный технический отчёт с описанием десятков использованных слабых мест.
По данным специалистов, агенты создали и проверили несколько способов закрепления одновременно. Для этого использовались SSH-ключи, бессерверные функции, правила перезапуска контейнеров, облачные учётные записи и CI/CD-конвейеры.
