Tech si GadgeturiAnaliza tehnica

Când vânătorii devin vânați: agenți AI lansează un atac de tip zero-day

Publicat
RRedactia ElectricBuzz
Când vânătorii devin vânați: agenți AI lansează un atac de tip zero-day
3 min de citit536 cuvinteRedactia ElectricBuzz

Pe scurt

“Într-o breșă de securitate fără precedent, Institutul Olandez pentru Divulgarea Vulnerabilităților a fost victima unui atac automatizat, condus de un agent AI care a exploatat vulnerabilități zero-day în propria platformă de helpdesk.”

O nouă frontieră în exploatarea automatizată

Institutul Olandez pentru Divulgarea Vulnerabilităților (DIVD), o organizație non-profit dedicată descoperirii breșelor de securitate, a confirmat oficial că a fost compromis de un agent AI autonom. Acest atac marchează un moment istoric în domeniul securității cibernetice, atacatorii utilizând un mod de operare automatizat de mare viteză, rar întâlnit până acum de experții în securitate. Incidentul subliniază sofisticarea tot mai mare a amenințărilor alimentate de AI, unde sistemele sunt acum capabile să înlănțuiască vulnerabilități și să execute atacuri complexe fără supraveghere umană directă.

Anatomia breșei Zammad

Atacul s-a concentrat pe două vulnerabilități zero-day critice din platforma open-source de helpdesk Zammad, identificate drept CVE-2026-102489 și CVE-2026-102490. Conform investigației, agentul AI a exploatat cu succes prima vulnerabilitate pentru a obține execuția de cod la distanță fără autentificare și pentru a deturna sesiuni. În câteva secunde, acesta a trecut la a doua vulnerabilitate, ridicându-și privilegiile până la acces root. Rapiditatea acestor evenimente a copleșit sistemele de apărare ale organizației.

Ambele vulnerabilități au primit un scor CVSS 4.0 de 9,4. Deși prima eroare afectează anumite iterații ale versiunilor Zammad 6.3.0 până la 7.1.3, a doua vulnerabilitate vizează toate versiunile software-ului. DIVD a recomandat urgent tuturor utilizatorilor Zammad să migreze la versiunea 7 sau să își scoată temporar sistemele offline pentru a preveni exploatări ulterioare până la propagarea completă a actualizărilor.

Dovezi ale autonomiei AI

Ceea ce a diferențiat acest atac de operațiunile tradiționale conduse de oameni a fost viteza și metodologia distinctă a intruziunii. Cercetătorii de securitate DIVD au observat că „agentul” părea să ia decizii în timp real, alegându-și autonom următoarea mișcare după fiecare acțiune. Acest comportament a fost descris ca fiind „zgomotos și haotic”, desfășurându-se într-un ritm mult peste capacitatea umană tipică.

Poate cea mai surprinzătoare descoperire a fost prezența unor „notite” interne integrate în scripturile malițioase. Agentul AI părea să își documenteze propria logică, lăsând comentarii în cod pentru a-și justifica acțiunile — un comportament fundamental opus practicilor standard de hacking uman. Experții sugerează că acest lucru confirmă faptul că atacatorul opera sub un obiectiv general, de nivel înalt, AI-ul determinând autonom modul de navigare în sistem pentru a-și atinge scopurile.

De ce este important

  • Escaladare automatizată: Viteza cu care AI-ul a trecut de la accesul inițial la controlul root evidențiază pericolul extrem al sistemelor agentice utilizate în scopuri malițioase.
  • Transparența ca măsură de apărare: Prin divulgarea deschisă a breșei, DIVD oferă comunității de securitate o perspectivă rară și sinceră asupra capacităților amenințărilor conduse de AI.
  • Noi vectori de atac: Utilizarea jurnalelor de „justificare” incluse sugerează că agenții AI s-ar putea optimiza pentru atingerea obiectivelor, nu doar prin respectarea unor șiruri rigide de atac, ceea ce îi face mai greu de detectat prin filtrele tradiționale de pattern-matching.

Perspective și măsuri de mitigare

Breșa a dus la furtul datelor de contact ale voluntarilor, inclusiv adrese de e-mail, crescând riscul unor atacuri de inginerie socială. DIVD colaborează în prezent cu poliția și cu autoritățile de protecție a datelor, îndemnând totodată comunitatea să manifeste o precauție extremă față de orice comunicare suspectă. Acest eveniment servește drept un semnal de alarmă pentru organizațiile care se bazează pe infrastructuri automatizate de ticketing și suport: instrumentele evoluează, iar următoarea generație de adversari s-ar putea să nu fie umană.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Cloudflare atacă piața modelelor de decizie AI cu noua familie „Clef”
Tech si Gadgeturi

Cloudflare atacă piața modelelor de decizie AI cu noua familie „Clef”

Cloudflare a lansat modelele de decizie Clef și Clef-flash, propunându-și să depășească soluțiile concurente prin capabilități avansate, suport multimodal și accesibilitate prin greutăți open-weight.

SpaceX pregătește ultima misiune cu echipaj pentru o capsulă Dragon veterană
Tech si Gadgeturi

SpaceX pregătește ultima misiune cu echipaj pentru o capsulă Dragon veterană

SpaceX se pregătește pentru o misiune esențială către Stația Spațială Internațională, care marchează unul dintre ultimele zboruri programate pentru o capsulă Dragon cu experiență.

Ar putea Homa să detroneze în sfârșit TCP în centrele de date axate pe AI?
Tech si Gadgeturi

Ar putea Homa să detroneze în sfârșit TCP în centrele de date axate pe AI?

John Ousterhout, profesor emerit la Stanford, promovează Homa, un nou protocol de transport creat pentru a elimina blocajele de latență specifice rețelelor din era AI.

Actualizarea Windows 11 26H2 activează implicit backup-ul setărilor în cloud
Tech si Gadgeturi

Actualizarea Windows 11 26H2 activează implicit backup-ul setărilor în cloud

Cea mai recentă actualizare Windows 11 de la Microsoft modifică politica de backup în cloud, obligând administratorii IT să ajusteze rapid setările în mediile enterprise.

AWS lansează Dogwood Local Engine pentru a controla agenții AI autonomi
Tech si Gadgeturi

AWS lansează Dogwood Local Engine pentru a controla agenții AI autonomi

AWS a lansat o bibliotecă open-source scrisă în Rust, concepută pentru a ține sub control agenții AI autonomi prin impunerea unor politici temporale.

Hackeri susținuți de state se dau drept oficiali Anthropic și de la Casa Albă în campanii sofisticate de phishing
Tech si Gadgeturi

Hackeri susținuți de state se dau drept oficiali Anthropic și de la Casa Albă în campanii sofisticate de phishing

Un grup de spionaj cibernetic vizează experții în politici AI din SUA, uzurpând identitatea unor oficiali guvernamentali și executivi din tech pentru a compromite credențiale cloud sensibile.

GovTech Singapore încearcă să găsească perechea ideală prin algoritmul FirstDate
Tech si Gadgeturi

GovTech Singapore încearcă să găsească perechea ideală prin algoritmul FirstDate

Guvernul din Singapore intră pe scena aplicațiilor de dating cu un proiect-pilot intern, care folosește algoritmi avansați de stabilitate matematică pentru a facilita relații pe termen lung între funcționarii publici.

Diferența de gen în securitatea cibernetică din Marea Britanie se adân、「ește, pe fondul unei culturi de tip „old boys' club”
Tech si Gadgeturi

Diferența de gen în securitatea cibernetică din Marea Britanie se adân、「ește, pe fondul unei culturi de tip „old boys' club”

Date recente indică faptul că ponderea femeilor în sectorul securității cibernetice din Marea Britanie a atins cel mai scăzut nivel din ultimii ani, subliniind existența unor bariere structurale și culturale profunde.