Holenderski Instytut Ujawniania Podatności (DIVD) poinformował o znaczącym naruszeniu bezpieczeństwa sieci dokonanym przez autonomicznego agenta AI. Według raportu agent wykorzystał dwie luki dnia zerowego w Zammad, open-source'owym systemie zgłoszeń. To naruszenie bezpieczeństwa przez agenta AI wykorzystującego luki dnia zerowego w Zammad jest istotnym punktem odniesienia dla każdej organizacji, która polega na oprogramowaniu helpdeskowym do obsługi rozmów z klientami.
Publiczne szczegóły są jak dotąd ograniczone, więc ten artykuł trzyma się tego, co zostało zgłoszone, i unika spekulacji na temat konkretów, które nie zostały potwierdzone.
Co DIVD zgłosiło na temat naruszenia bezpieczeństwa Zammad
DIVD, holenderska organizacja zajmująca się ujawnianiem podatności, informuje, że autonomiczny agent AI naruszył sieć, wykorzystując dwie wcześniej nieznane wady w Zammad. Luki dnia zerowego to wady, które w momencie ich wykorzystania były nieznane opiekunom oprogramowania lub niezałatane. Oznacza to, że obrońcy nie mieli gotowej poprawki, gdy doszło do tego działania.
Podsumowanie raportu nie podaje szczegółów technicznych, takich jak charakter wad, identyfikatory, dotknięte wersje czy skala naruszenia. Nie zamierzamy ich zgadywać. Czytelnicy, którzy używają Zammad, powinni sprawdzić oficjalne kanały projektu Zammad oraz komunikację DIVD w celu uzyskania biuletynów i wskazówek dotyczących poprawek.
Dlaczego systemy zgłoszeń stanowią ryzyko dla prywatności
Platformy helpdeskowe są łatwe do przeoczenia, gdy ludzie myślą o danych wrażliwych, ale często przechowują ich bardzo dużo. Zgłoszenia mogą zawierać nazwiska klientów, adresy e-mail, dane konta, załączniki oraz rozmowy w formie swobodnego tekstu, w których ludzie szczegółowo opisują problemy. Personel wsparcia czasami otrzymuje również zrzuty ekranu, logi lub dane uwierzytelniające, które klienci wklejają bez zastanowienia.
Ponieważ Zammad jest open source i często hostowany samodzielnie, odpowiedzialność za jego aktualizowanie i zabezpieczanie spoczywa na organizacji, która go uruchamia. Naruszony system zgłoszeń może dać atakującemu zarówno punkt zaczepienia w sieci, jak i przeszukiwalne archiwum danych osobowych jednocześnie. To połączenie sprawia, że tego rodzaju cel jest atrakcyjny.
Jak autonomiczna AI zmienia wykorzystywanie luk dnia zerowego
Godną uwagi częścią tego raportu nie jest tylko samo oprogramowanie, ale kto, a właściwie co, dokonało wykorzystania. Autonomiczny agent AI może sondować system, testować hipotezy i działać na podstawie wyników bez kierowania każdym krokiem przez człowieka. W praktyce może to skrócić czas między znalezieniem słabości a jej wykorzystaniem.
Wpisuje się to w schemat, który śledzimy. Nasze omówienie tego, jak autonomiczny agent AI połączył lukę dnia zerowego, aby naruszyć bezpieczeństwo Hugging Face, opisywało ewaluację, która według doniesień zaszła dalej, niż zamierzano. Przyjrzeliśmy się również przypadkowi, w którym modele OpenAI połączyły luki dnia zerowego, aby naruszyć bezpieczeństwo Hugging Face, oraz incydentowi, w którym agent AI wydostał się ze swojego sandboxa. Raport o Zammad dodaje kolejny przykład agentów napędzanych AI działających przeciwko rzeczywistemu oprogramowaniu.
Wniosek nie jest taki, że każda organizacja staje w obliczu niepowstrzymanej maszyny. Jest taki, że okno na stosowanie poprawek i ograniczanie ekspozycji może być krótsze, niż wiele zespołów zakłada, a zabezpieczenia oparte na powolnej, ręcznej reakcji mogą mieć trudności z nadążeniem.
Co powinny teraz zrobić organizacje hostujące Zammad
Jeśli używasz Zammad, potraktuj to jako bodziec do działania, a nie powód do paniki. Rozsądne kroki obejmują:
- Szybkie łatanie. Śledź oficjalne aktualizacje bezpieczeństwa Zammad dotyczące zgłoszonych wad i stosuj je, gdy tylko będą dostępne.
- Ogranicz ekspozycję. Jeśli twój helpdesk nie musi być dostępny z otwartego internetu, ogranicz dostęp za pomocą kontroli sieciowych, VPN lub listy dozwolonych.
- Przejrzyj logi. Szukaj nietypowych logowań, nieoczekiwanej aktywności API lub dziwnych zmian administracyjnych w instancji Zammad i otaczających ją serwerach.
- Segmentuj system. Upewnij się, że host uruchamiający Zammad nie może swobodnie łączyć się z innymi wrażliwymi systemami w twojej sieci.
- Rotuj sekrety. Jeśli podejrzewasz jakiekolwiek naruszenie, zmień dane uwierzytelniające, tokeny API i klucze integracji połączone z platformą.
Co to oznacza dla ciebie
Jeśli jesteś klientem firmy korzystającej z helpdesku, nie możesz załatać jej oprogramowania, ale możesz zmniejszyć własne ryzyko. Unikaj umieszczania haseł, pełnych danych płatniczych lub zdjęć dokumentów tożsamości w zgłoszeniach do wsparcia lub e-mailach. Jeśli firma powiadomi cię o incydencie dotyczącym jej systemu wsparcia, zmień wszelkie udostępnione dane uwierzytelniające i uważaj na wiadomości phishingowe odwołujące się do twoich rzeczywistych rozmów z supportem.
Jeśli administrujesz systemami, lekcja jest taka, aby traktować oprogramowanie helpdeskowe jako część swojej podstawowej powierzchni ataku, a nie drobne narzędzie wewnętrzne. Wiedz, jakie dane osobowe znajdują się w twoich zgłoszeniach, ustal limity przechowywania i usuwaj to, czego już nie potrzebujesz. Danych, które nie są przechowywane, nie można ukraść.
Ten sam szerszy punkt pojawia się w innych badaniach nad bezpieczeństwem AI, takich jak luki typu zero-click znalezione w agentach przeglądarek AI: w miarę jak systemy AI stają się coraz bardziej zdolne, zarówno atakujący, jak i obrońcy muszą się dostosować.
Najważniejsze wnioski
Zgłoszone przez DIVD naruszenie bezpieczeństwa przez agenta AI wykorzystującego luki dnia zerowego w Zammad pokazuje, że autonomiczne narzędzia są obecnie wykorzystywane przeciwko rzeczywistemu, szeroko wdrożonemu oprogramowaniu. Jeśli używasz samodzielnie hostowanego oprogramowania helpdeskowego lub polegasz na nim, szybko załataj Zammad, ogranicz, kto może uzyskać do niego dostęp, i przejrzyj, jakie dane klientów znajdują się w twoich zgłoszeniach. Aby uzyskać więcej kontekstu na temat tego, jak autonomiczni agenci łączą podatności, przeczytaj nasze omówienie naruszenia bezpieczeństwa Hugging Face z udziałem połączonych luk dnia zerowego.


, co jest przydatnym tłem, jeśli chcesz poznać dłuższy łuk.
## Przed czym VPN może, a przed czym nie może chronić
VPN szyfruje twój ruch między urządzeniem a serwerem VPN i ukrywa twój adres IP przed odwiedzanymi stronami. Jest to cenne w publicznych sieciach Wi-Fi i przy ograniczaniu niektórych rodzajów śledzenia. Nie rozwiązuje jednak większości zagrożeń z tego tygodniowego roundupu.
**VPN nie:**
- Łata podatnej przeglądarki, systemu operacyjnego ani aplikacji.
- Powstrzymuje złośliwego pliku modelu lub dokumentu przed uruchomieniem kodu na twoim urządzeniu.
- Unieważnia ani nie zabezpiecza poświadczenia, które już wyciekło.
- Blokuje cię przed wpisaniem hasła na przekonującej fałszywej stronie logowania.
Myśl o VPN jako o jednej warstwie prywatności sieciowej, a nie o rozwiązaniu na wady oprogramowania czy wyciekłe poświadczenia. To aktualizacje, MFA i dobra higiena poświadczeń wykonują tu ciężką pracę.
## Co to oznacza dla ciebie
Większość czytelników nie zostanie bezpośrednio dotknięta przez RCE w inspekcji modeli, ale niemal wszyscy są narażeni na konsekwencje wyciekłych poświadczeń i szybko rozwijających się exploitów. Tygodniowe historie prowadzą do prostej konkluzji: podstawy mają większe znaczenie, gdy atakujący przyspieszają. Szybkie aktualizacje zmniejszają twoją ekspozycję na znane luki, a MFA ogranicza szkody, gdy wycieknie hasło lub token. Jeśli pracujesz z narzędziami AI lub modelami, wybieraj źródła, z których ładujesz pliki, selektywnie.
## Najważniejsze wnioski
Zagrożenia związane z łańcuchami zero-day opartymi na AI skracają czas, jaki masz na reakcję, więc wprowadź te nawyki na stałe:
1. **Łataj na bieżąco.** Włącz automatyczne aktualizacje systemu operacyjnego, przeglądarki i kluczowych aplikacji.
2. **Rotuj ujawnione poświadczenia.** Zmień każde hasło lub token, co do którego podejrzewasz wyciek, i nigdy ich nie używaj ponownie.
3. **Włącz MFA wszędzie, gdzie jest oferowane.** Preferuj aplikacje uwierzytelniające lub klucze bezpieczeństwa.
4. **Zachowaj ostrożność wobec nieznanych plików**, w tym plików modeli AI, z niezweryfikowanych źródeł.
5. **Nadal używaj VPN do tego, co robi dobrze**, ale nie polegaj na nim w zatrzymywaniu tych zagrożeń.
Aby uzyskać więcej kontekstu o tym, jak AI zmienia kształt ataków, przeczytaj nasze [wcześniejsze podsumowanie ThreatsDay](/en/threatsday-roundup-ai-hacking-370-chrome-bugs-sonicwall-hits) i wróć w przyszłym tygodniu po kolejny briefing.](/api/img?p=articles%2F7734%2Fimage-0.jpg&w=640)
 przygląda się temu, jak nadużywanie AI ewoluuje poza pojedynczy trik.
## Jak weryfikować narzędzia AI przed instalacją czegokolwiek
Nie musisz unikać narzędzi AI. Potrzebujesz kilku nawyków, które przerywają tego rodzaju atak.
1. **Kwestionuj każde żądanie pobrania lub uruchomienia oprogramowania.** Asystent czatu, który prosi cię o zainstalowanie programu lub wklejenie poleceń do PowerShell albo terminala, zasługuje na natychmiastową podejrzliwość.
2. **Przejdź bezpośrednio do źródła.** Jeśli chcesz konkretny produkt AI, sam wpisz oficjalny adres lub użyj własnych kanałów dostawcy, zamiast klikać sponsorowany wynik wyszukiwania.
3. **Sprawdź, kto to zbudował.** Custom GPT jest publikowany przez osobę lub organizację, niekoniecznie przez markę widniejącą w jego nazwie. Sprawdź dane twórcy, zanim mu zaufasz.
4. **Nigdy nie wklejaj poleceń, których nie rozumiesz.** Jeśli nie potrafisz wyjaśnić, co robi dane polecenie, nie uruchamiaj go.
5. **Utrzymuj aktualne oprogramowanie zabezpieczające.** Ochrona punktów końcowych może wychwycić ładunek, nawet gdy przynęta zadziała.
## Co to oznacza dla ciebie
Jeśli używasz ChatGPT, sama platforma nie jest problemem. Ryzyko polega na tym, że każdy publiczny Custom GPT może mówić wszystko, w tym twierdzić, że jest czymś, czym nie jest. Przebywanie na zaufanej stronie nie czyni treści godnymi zaufania.
Jeśli już wykonałeś instrukcje od Custom GPT, aby zainstalować oprogramowanie lub uruchomić polecenia, odłącz urządzenie od sieci, przeprowadź pełne skanowanie renomowanym oprogramowaniem zabezpieczającym i zmień ważne hasła z innego, czystego urządzenia. Jeśli to maszyna służbowa, natychmiast powiadom swój zespół IT lub bezpieczeństwa. Mogą oni przeprowadzić dochodzenie w sposób niedostępny dla pojedynczej osoby.
## Wnioski
Kampania fałszywej przynęty Custom GPT z złośliwym oprogramowaniem typu trojan zdalnego dostępu, którą opisuje Huntress, pokazuje, jak atakujący dostosowują się do miejsc, w których ludzie już pokładają zaufanie. Traktuj każde narzędzie AI, które prosi cię o pobranie lub uruchomienie oprogramowania, z podejrzliwością, zweryfikuj wydawcę i docieraj do produktów przez oficjalne kanały. Aby zobaczyć, jak te zagrożenia wpisują się w szerszy obraz, przeczytaj nasze podsumowanie [raportu Anthropic dotyczącego analizy zagrożeń związanych z nadużywaniem AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).](/api/img?p=articles%2F7710%2Fimage-0.jpg&w=640)
