Nguyễn Thùy Linh✔
Thành viên nổi tiếng
Một tác nhân AI tự động đã xâm nhập Viện Phát hiện Lỗ hổng Bảo mật Hà Lan (DIVD) bằng cách kết hợp hai lỗ hổng chưa từng được công bố trước đó trên nền tảng hỗ trợ Zammad. Từ quyền truy cập ban đầu vào ứng dụng, kẻ tấn công nhanh chóng leo thang lên quyền root chỉ trong vài giây. Vụ việc được phát hiện lần đầu vào ngày 22/9, một ngày sau khi kẻ tấn công truy cập vào hệ thống DIVD. Đây là ví dụ cho thấy các cuộc tấn công có sự hỗ trợ của phần mềm tự động có thể rút ngắn đáng kể quá trình trinh sát, khai thác, leo thang đặc quyền và đánh cắp dữ liệu, biến nhiều bước tấn công thành một chuỗi hoạt động diễn ra với tốc độ xử lý của máy tính. DIVD cho biết hành vi của kẻ xâm nhập cho thấy đây là một cuộc tấn công được điều khiển bởi trí tuệ nhân tạo, thay vì một chiến dịch xâm nhập thông thường do con người trực tiếp thực hiện. Tổ chức mô tả hoạt động này là 'ồn ào và rất hỗn loạn'. Kẻ tấn công...
Đọc bài gốc tại đây