Google paralajmëron se hakerët po përdorin agjentë të AI-së për sulme autonome

foto

Kriminelët kibernetikë dhe hakerat e mbështetur nga shteti po shkojnë përtej përdorimit të inteligjencës artificiale si një asistent kodimi ose kërkimi dhe në vend të kësaj po ndërtojnë sisteme agjentësh që mund të skanojnë në mënyrë autonome objektivat, të zgjidhin problemet e dështimeve dhe të mbledhin kredencialet.

Grupi i Inteligjencës së Kërcënimeve të Google (GTIG) thotë se një aktor i motivuar financiarisht përdori një strukturë shumë-agjentëshe për të ndërtuar dhe nisur një operacion në shkallë të gjerë të vjedhjes së kredencialeve në më pak se gjashtë orë.

Gjetjet vijnë nga Gjurmuesi i Kërcënimeve AI i GTIG për tremujorin e tretë të vitit 2026, bazuar në analizën e hetimeve të reagimit ndaj incidenteve të Mandiant, gjurmimin e aktorëve kërcënues të Google dhe aktivitetin e zbuluar përmes mbrojtjeve të platformës së kompanisë.

foto

Në një ndërhyrje në tremujorin e dytë të vitit 2026, një sulmues kompromentoi infrastrukturën cloud të një organizate dhe kombinoi një chatbot kodimi me inteligjencë artificiale, një njoftim dhe udhëzime të paracaktuara të agjentëve për të krijuar një tubacion të automatizuar skanimi të dobësive dhe mbledhjes së kredencialeve. Skedarët Markdown vepruan si manuale operacionale, duke u lejuar agjentëve të menaxhojnë skanimet, të zgjidhin gabimet në kohë reale dhe të rrotullojnë adresat IP pa kërkuar ndërhyrje të vazhdueshme njerëzore.

Studiuesit e GTIG thanë se rëndësia e fushatës nuk qëndronte në një teknikë të re hakerimi, por në shpejtësinë dhe pavarësinë me të cilën mund të orkestroheshin teknikat ekzistuese.

Korniza e sulmuesit në fund të fundit kompromentoi mijëra kredenciale të palëve të treta. Ekzekutimi nga mjedisi cloud i viktimës lejoi gjithashtu që trafiku keqdashës të buronte nga adresat IP legjitime, duke e bërë potencialisht më të vështirë për mbrojtësit ta dallonin nga aktiviteti normal.

GTIG zbuloi veçmas një server të ekspozuar komande dhe kontrolli që drejtonte një platformë zbulimi agjentësh të quajtur “Recon”. Drejtoritë e tij përmbanin skedarë duke përfshirë AGENTS.md, KNOWLEDGE.md dhe agentic_vuln_research.md, së bashku me komponentët .openclaw/ dhe memory/. Sistemi u shfaq më vonë si një panel kontrolli prodhimi që mund të organizonte dhe validonte më shumë se 23,800 sekrete të mbledhura, duke përfshirë kredencialet për shërbimet cloud dhe IA.

foto

Google gjithashtu vëzhgoi një grup spiunazhi të lidhur me Kinën që përpiqej të hartonte një agjent që mund të vëzhgonte një objektiv, të arsyetonte rreth veprimeve të mundshme dhe të kryente detyra zbulimi, të tilla si skanimi i porteve dhe analiza e shërbimit. Megjithatë, GTIG tha se aktiviteti nuk përparoi përtej përpjekjeve për të ndërtuar kornizën.

Studiuesit paralajmëruan se kjo ende nuk përbën hakim plotësisht autonom. GTIG nuk ka vëzhguar aktorë kërcënues që drejtojnë tubacione autonome zbulimi dhe shfrytëzimi zero-ditore nga fillimi në fund kundër objektivave të botës reale. Në vend të kësaj, ndryshimi aktual është drejt agjentëve të inteligjencës artificiale që koordinojnë mjetet e vendosura dhe marrin vendime taktike me shumë më pak ndërhyrje njerëzore.

Për mbrojtësit, kjo linjë kohore e ngjeshur e bën parandalimin më të rëndësishëm. Organizatat duhet të kufizojnë rreptësisht kredencialet e cloud-it, të rrotullojnë sekretet e ekspozuara, të monitorojnë përdorimin e pazakontë të llogaritjes dhe API-t, dhe t’i trajtojnë skedarët e konfigurimit të agjentëve të IA-së dhe mjediset e automatizimit të zhvilluesve si asete të ndjeshme ndaj sigurisë.