A Hunt.io biztonsági kutatói egy kínai nyelvet használó hackerkampányt azonosítottak, amely mesterséges intelligencia-ügynökökre támaszkodik, hogy automatizálja a támadásokat kormányzati szervek, oktatási intézmények és ipari szervezetek ellen számos ázsiai országban. A megállapítás újabb bizonyítékkal szolgál arra, hogy a fenyegető szereplők már nem csak kísérleteznek a mesterséges intelligenciával – hanem élesben használják, automatizált ügynököket vetve be olyan feladatokra, amelyek korábban képzett operátorokból álló csapatok éjjel-nappali munkáját igényelték.
Amit a Hunt.io talált
A Hunt.io kutatása szerint a kampány mesterséges intelligencia-ügynököket alkalmaz, amelyek automatizálják a támadási folyamat egyes részeit a régió több országában eloszló célpontok ellen. Az áldozatok három különálló szektort ölelnek fel: kormányzati szerveket, oktatási intézményeket és ipari szervezeteket, ami arra utal, hogy az operátorok széles hálót vetnek be, nem pedig egyetlen, nagy értékű célpontra összpontosítanak. A mesterséges intelligencia-ügynökök használata a kibertámadások automatizálására elmozdulást jelent az MI-től mint támogató eszköztől az MI felé mint aktív résztvevő felé magában a behatolásban, amely ismétlődő vagy időigényes lépéseket kezel, amelyeket az emberi operátoroknak egyébként manuálisan kellene elvégezniük.
Nem ez az első alkalom, hogy kutatók kínai nyelvet használó csoportokat azonosítottak, amelyek az MI-re támaszkodnak műveleteik felskálázásához. Korábbi beszámolók megállapították, hogy kínai hackerek megduplázták támadási volumenüket a DeepSeek MI segítségével, a felderítést és a rosszindulatú programok fejlesztését a modellre hárítva, hogy gyorsabban haladjanak, mint azt a manuális módszerek lehetővé tennék. Külön vizsgálatok emellett Tajvan kormánya elleni támadást vezettek vissza nyílt forráskódú MI-eszközökre, ami az egyik első dokumentált eset volt, amikor egy MI-rendszer az intúzió jelentős részeit kezelte az elejétől a végéig. A Hunt.io megállapításai ugyanebbe a mintába illeszkednek: az MI-ügynökök csökkentik a több országra kiterjedő kampány működtetéséhez szükséges manuális munkaterhet.
Miért változtatják meg az MI-ügynökök az adatvédelmi számítást
A kormányok, iskolák és ipari üzemeltetők számára az MI-asszisztált hackelés vonzereje a támadók szemében egyértelmű: az automatizálás csökkenti a sebezhetőségek felderítésének, az adathalász tartalmak megfogalmazásának és a hálózatok felderítésének költségét egyszerre több célponton. Ennek a hatékonyságnak közvetlen adatvédelmi következményei vannak. A kormányzati rendszerek gyakran tartalmaznak állampolgári nyilvántartásokat, adóinformációkat és személyazonosító okmányokat. Az oktatási intézmények diák- és munkatársi adatokat tárolnak, beleértve a pénzügyi támogatási és egészségügyi nyilvántartásokat is. Az ipari célpontok szellemi tulajdont, ellátásilánc-adatokat és működési részleteket őrizhetnek, amelyek – ha kiszivárognak – továbbgyűrűznek a partnerekhez és ügyfelekhez.
Amikor az MI-ügynökök automatizálják a támadás korai szakaszait, a védekezők elveszítik azt a természetes késleltetési időt, amely korábban a felderítés és a kihasználás között fennállt. A kampányok egyszerre több célpont ellen indíthatók, és az az emberi érintés, amely egykor bizonyos támadási mintákat felismerhetővé tett – következetlen gépelés az adathalász e-mailekben, késlekedés a felderítés és a nyomon követés között –, nehezebben észlelhetővé válik. Ez egy szélesebb tendenciát tükröz, amelyben az MI-t arra használják, hogy a rosszindulatú tevékenység rutinszerűbbnek tűnjön, és nehezebben legyen felismerhető. A közvetlenül a böngészőben összeállított rosszindulatú programokról, a ChatGPT-márka visszaélésszerű fedezetként való használatáról szóló beszámolók azt mutatják, hogy a támadók a jól ismert MI-márkák hitelességét is kihasználják, hogy kicselezzék a felhasználók gyanakvását – nem csak az intúzió technikai oldalát automatizálják.
Azt is érdemes megjegyezni, hogy az MI-vezérelt kampányok nem korlátozódnak infrastrukturális célpontokra. Kínai kapcsolatokkal rendelkező műveleteket külön összefüggésbe hoztak újságírók és aktivisták elleni kémkedési erőfeszítésekkel, ami emlékeztetőül szolgál arra, hogy az intézmények ellen használt eszközök és technikák ugyanolyan könnyen fordíthatók olyan egyének ellen, akiknek munkáját kényelmetlennek tartják.
Mit jelent ez az Ön számára
Ha Ön a Hunt.io által megjelölt régióban egy kormányzati szervnél, iskolánál vagy ipari szervezetnél dolgozik, vagy bármilyen módon kapcsolatban áll velük, ez a kampány arra ad okot, hogy szigorítsa az alapokat, nem pedig pánikba essen. Az MI-ügynökök erő-sokszorozók a támadók számára, de továbbra is ismert belépési pontokra támaszkodnak: nem javított szoftverekre, gyenge hitelesítő adatokra és arra, hogy az alkalmazottak meggyőző, de csalárd üzenetekre kattintanak. A különbség most a méretben és a sebességben rejlik, nem feltétlenül az alapul szolgáló taktikák kifinomultságában.
A hétköznapi felhasználók számára a gyakorlati tanulság az, hogy az adathalász kísérletek és a social engineering valószínűleg gyakoribbá és jobban személyre szabottá válik, mivel az MI-ügynökök sokkal gyorsabban képesek változatokat generálni és tesztelni, mint azt egy ember valaha is tudná. Ez az alapvető higiéniai szabályokat még fontosabbá teszi, nem kevésbé.
Gyakorlati teendők
- Tartsa naprakészen a szoftvereket és operációs rendszereket, mivel az automatizált felderítő eszközök elsősorban ismert, nem javított sebezhetőségeket keresnek.
- Használjon többtényezős hitelesítést minden olyan fióknál, amely kormányzati, oktatási vagy ipari rendszerekhez kapcsolódik, mivel az automatizált hitelesítőadat-támadások egyre gyorsabbak.
- Kezelje fokozott gyanakvással a váratlan e-maileket vagy üzeneteket, még akkor is, ha a szöveg minősége igényesnek tűnik, mivel az MI-generálta adathalász tartalom gyakran meggyőzően olvasható.
- A szervezeteknek figyelniük kell az automatizált tevékenység szokatlan mintáira, például gyors, ismétlődő bejelentkezési kísérletekre vagy felderítési viselkedésre, ami jelezheti, hogy egy MI-ügynök pásztáz egy hálózatot, nem pedig egyetlen emberi operátor.
A Hunt.io megállapításai újabb emlékeztetőt jelentenek arra, hogy az MI-ügynökök átformálják a biztonsági egyenlet mindkét oldalát. Az, hogy tájékozottak maradunk arról, hogyan működnek ezek a kampányok, és követjük az egyszerű biztonsági szokásokat, továbbra is a legmegbízhatóbb védekezést jelenti, amíg az automatizált fenyegetések folyamatosan fejlődnek.




