$ 44.98 € 51.16 zł 11.68
+13° Kijów +14° Warszawa +16° Waszyngton

Agenci AI obniżają bariery dla cyberataków — Daily Maverick

Lew Shewtsow 21 września 2026 00:10
Agenci AI obniżają bariery dla cyberataków — Daily Maverick

Na Tajwanie agenci AI w ciągu czterech dni sporządzili mapę 21 systemów rządowych, uzyskali dostęp do 85 kont i wyprowadzili 2 500 rekordów kadrowych. Poinformowano o tym w felietonie Daily Maverick, którego autor pisze, że autonomiczne systemy umożliwiają skalowanie poszukiwania luk bez dużych zespołów specjalistów.

Skanowanie luk w zabezpieczeniach

Według tajwańskiego Ministerstwa Spraw Cyfrowych agenci wykorzystali luki w systemach drugorzędnych. Autor felietonu zauważa, że przestarzały sprzęt, nieaktualizowane oprogramowanie, zapomniane API, urządzenia sieciowe oraz systemy z domyślnymi hasłami mogły przez długi czas pozostawać niezauważone nie z powodu solidnej ochrony, lecz z powodu ograniczonych możliwości ludzi w zakresie wyszukiwania i wykorzystywania takich słabości.

W felietonie przytoczono także przykład kampanii wymuszeń danych z sierpnia 2025 roku. Według opisu autora jeden przestępca o ograniczonych umiejętnościach technicznych w ciągu miesiąca zaatakował 17 organizacji, zlecając agentowi AI skanowanie węzłów VPN, przenikanie do sieci, zbieranie danych uwierzytelniających oraz sporządzanie spersonalizowanych listów z żądaniem okupu do 500 tys. dolarów. Zespół wywiadu ds. zagrożeń Anthropic nazwał to podejście „vibe hacking”.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

Automatyzacja ataków i obrony

Autor wspomina również o grupie GTG-1002, która jest śledzona jako wspierana przez Chiny. Według niego wykorzystywała ona Claude Code przeciwko około 30 celom komercyjnym i obronnym. Na początku 2026 roku jednostka Amazon zajmująca się analizą zagrożeń, jak wskazano w felietonie, wykryła jednego podmiot, który atakował dostępną z internetu infrastrukturę perymetryczną w 55 krajach. Połączył on modele Claude i DeepSeek w zautomatyzowanym systemie, który odczytywał odpowiedzi interfejsów zarządzania i wybierał ścieżki wykorzystania luk.

Zdaniem autora obrońcy są w trudniejszej sytuacji, ponieważ atakującemu może wystarczyć jeden podatny komponent, podczas gdy właściciele systemów muszą chronić wszystkie punkty dostępu. Wśród możliwych podejść wymienia on architekturę zero trust, w której weryfikowane są interakcje wewnętrzne, a także ruchomą obronę — stałą zmianę parametrów środowiska wykonawczego, aby nie pozostawiać atakującym stałego celu.

Czytaj nas na
Pobierz naszą aplikację