Sigurnosni istraživači u Hunt.io identificirali su hakersku kampanju na kineskom jeziku koja se oslanja na AI agente za automatizaciju napada na vladine agencije, obrazovne institucije i industrijske organizacije u više azijskih zemalja. Ovo otkriće dodaje se sve većem broju dokaza da akteri prijetnji više ne eksperimentiraju samo s umjetnom inteligencijom – oni je operacionaliziraju, koristeći automatizirane agente za zadatke koji su nekoć zahtijevali timove vještih operatera koji rade danonoćno.

Što je Hunt.io otkrio

Prema istraživanju Hunt.io, kampanja uključuje AI agente koji automatiziraju dijelove procesa napada na ciljeve raspoređene u nekoliko zemalja u regiji. Žrtve obuhvaćaju tri različita sektora: vladina tijela, obrazovne institucije i industrijske organizacije, što sugerira da operateri bacaju široku mrežu umjesto da se fokusiraju na jednu metu visoke vrijednosti. Korištenje AI agenata za automatizaciju kibernetičkih napada označava pomak od umjetne inteligencije kao alata za podršku prema umjetnoj inteligenciji kao aktivnom sudioniku u samom upadu, koji preuzima ponavljajuće ili dugotrajne korake koje bi ljudski operateri inače morali obavljati ručno.

Ovo nije prvi put da su istraživači označili grupe koje govore kineski kao one koje se oslanjaju na umjetnu inteligenciju za povećanje opsega operacija. Ranija izvješća pokazala su da su kineski hakeri udvostručili opseg napada koristeći DeepSeek AI, prebacujući izviđanje i razvoj zlonamjernog softvera na model kako bi djelovali brže nego što bi ručne metode omogućile. Zasebno, istražitelji su povezali napad na tajvansku vladu s alatima umjetne inteligencije otvorenog koda, jedan od ranije dokumentiranih slučajeva u kojem je AI sustav obavio značajne dijelove upada od početka do kraja. Nalazi Hunt.io uklapaju se u isti obrazac: AI agenti smanjuju ručno opterećenje potrebno za vođenje kampanje u više zemalja.

Zašto AI agenti mijenjaju računicu privatnosti

Za vlade, škole i industrijske operatere, privlačnost hakiranja potpomognutog umjetnom inteligencijom za napadače je jednostavna: automatizacija snižava troškove skeniranja ranjivosti, izrade phishing sadržaja i ispitivanja mreža na više meta odjednom. Ta učinkovitost ima izravne posljedice za privatnost. Vladini sustavi često sadrže evidencije građana, porezne podatke i identifikacijske dokumente. Obrazovne institucije pohranjuju podatke o studentima i osoblju, uključujući podatke o financijskoj pomoći i zdravstvenoj evidenciji. Industrijske mete mogu sadržavati intelektualno vlasništvo, podatke o opskrbnom lancu i operativne detalje koji se šire na partnere i kupce ako budu izloženi.

Kada AI agenti automatiziraju rane faze napada, branitelji gube dio prirodnog vremenskog odmaka koji je nekoć postojao između izviđanja i iskorištavanja ranjivosti. Kampanje se mogu voditi protiv više meta istovremeno, a ljudski dodir koji je nekoć činio određene obrasce napada uočljivima – nedosljedno tipkanje u phishing porukama, kašnjenja između skeniranja i praćenja – postaje teže uočiti. To odražava širi trend korištenja umjetne inteligencije kako bi se zlonamjerne aktivnosti učinile rutinskijima i teže uočljivima. Izvješća o zlonamjernom softveru koji se sada sastavlja izravno u pregledniku, uz zlouporabu ChatGPT brenda kao zaštite, pokazuju da napadači također iskorištavaju vjerodostojnost poznatih AI brendova kako bi izbjegli sumnju korisnika, ne samo automatizirajući tehničku stranu upada.

Također je vrijedno napomenuti da kampanje vođene umjetnom inteligencijom nisu ograničene na infrastrukturne mete. Operacije povezane s Kinom zasebno su povezane s špijunskim naporima protiv novinara i aktivista, što je podsjetnik da se alati i tehnike korišteni protiv institucija jednako lako mogu okrenuti protiv pojedinaca čiji se rad smatra neprikladnim.

Što to znači za vas

Ako radite za vladinu agenciju, školu ili industrijsku organizaciju u regiji koju je označio Hunt.io, ova kampanja signal je da pojačate osnove, a ne da paničarite. AI agenti su multiplikatori snage za napadače, ali se ipak oslanjaju na poznate ulazne točke: nezakrpljen softver, slabe vjerodajnice i zaposlenike koji klikaju na uvjerljive, ali lažne poruke. Razlika je sada u opsegu i brzini, a ne nužno u sofisticiranosti temeljnih taktika.

Za obične korisnike, praktični zaključak je da će phishing pokušaji i socijalni inženjering vjerojatno postati učestaliji i bolje prilagođeni, budući da AI agenti mogu generirati i testirati varijante daleko brže nego što bi čovjek ikada mogao. To čini osnovnu higijenu važnijom, a ne manje važnom.

Praktični zaključci

  • Održavajte softver i operativne sustave zakrpljenima, budući da automatizirani alati za skeniranje prvo traže poznate, nezakrpljene ranjivosti.
  • Koristite višefaktorsku autentifikaciju na svim računima povezanim s vladinim, obrazovnim ili industrijskim sustavima, jer automatizirani napadi na vjerodajnice postaju sve brži.
  • Ophodite se prema neočekivanim e-porukama ili porukama s povećanim oprezom, čak i ako kvaliteta pisanja izgleda uglađeno, jer AI-generirani phishing sadržaj često djeluje uvjerljivo.
  • Organizacije bi trebale pratiti neuobičajene obrasce automatizirane aktivnosti, poput brzih, ponavljanih pokušaja prijave ili ponašanja skeniranja, što može ukazivati na AI agenta koji ispituje mrežu umjesto na jednog ljudskog operatera.

Nalazi Hunt.io još su jedan podsjetnik da AI agenti preoblikuju obje strane sigurnosne jednadžbe. Informiranje o tome kako te kampanje funkcioniraju i slijeđenje jednostavnih sigurnosnih navika ostaje najpouzdanija obrana dok se automatizirane prijetnje nastavljaju razvijati.