Человеческий злоумышленник использует уязвимость Marimo RCE и достигает SSH-бастиона за восемь секунд
Согласно новым данным компании Sysdig, искусственный интеллект (ИИ) значительно сокращает время между обнаружением уязвимости и её эксплуатацией, а также снижает барьер для входа для злоумышленников. Это позволяет опытным операторам действовать с невероятной скоростью после получения начального доступа.
В одном из случаев, описанных компанией, злоумышленник смог быстро переключиться с уязвимой Marimo ноутбука на SSH-бастион всего за восемь секунд. Это подчеркивает растущую угрозу, которую представляют собой хорошо подготовленные атакующие, использующие как автоматизированные, так и ручные методы для достижения своих целей.
Результаты исследования показывают, что гибкость и скорость действий злоумышленников могут значительно затруднить защиту систем и сетей. Особенно это актуально для организаций, которые не успевают своевременно обновлять свои системы безопасности.
Sysdig также отметила, что использование ИИ в киберугрозах становится все более распространенным, что требует от организаций более тщательного контроля за своими системами и применения современных методов защиты.
Эксперты рекомендуют компаниям разработать более эффективные стратегии реагирования на инциденты и внедрять системы мониторинга, которые способны выявлять аномальные действия в реальном времени. Это поможет минимизировать риски и не допустить утечек данных или компрометации систем.
Таким образом, рост киберугроз, связанных с использованием уязвимостей и ИИ, требует от организаций повышенного внимания к вопросам кибербезопасности и готовности к быстрому реагированию на потенциальные атаки.