V kostce:
- Útočník spustil kampaň za méně než šest hodin pomocí AI chatbota.
- AI agenty sbíraly tisíce přihlašovacích údajů třetích stran v reálném čase.
- Plně autonomní hackování dle GTIG není dosud široce rozšířené.
Hackeři přecházejí od jednotlivých AI pomocníků pro kódování k multifunkčním rámcům, které automatizují celé řetězce útoků. Google Threat Intelligence Group (GTIG) zaznamenala, že AI agenty koordinují útokové fáze, řeší technické problémy a přizpůsobují své akce s minimálním lidským dohledem.
V jednom dokumentovaném případě útočník spustil masivní kampaň na sběr přihlašovacích údajů pomocí kódovacího AI chatbota a instrukcí ve formátu markdown během méně než šesti hodin. AI agenty spravovaly pipeline pro skenování zranitelností, shromažďovaly tisíce přihlašovacích údajů třetích stran a v reálném čase odstraňovaly chyby v průběhu operace.
GTIG také identifikovala případy, kdy modely umělé inteligence sloužily k automatizaci monitorovacích botů a k systematickému sběru informací z Telegramových kanálů. Tyto aktivity ukazují na posun k vyšší integraci AI do operačních procesů útočníků.
Přesto podle GTIG plně autonomní hackování bez zásahu člověka dosud není široce rozšířené. Současné rámce stále vyžadují lidskou iniciativu a nadřízené řízení, i když schopnost agentů samostatně řešit problémy v reálném čase značně zkracuje čas od rozhodnutí k provedení útoku.
Co to znamená: Rychlý vývoj útokových AI rámců snižuje bariéru vstupu pro masové kampaně na sběr přihlašovacích údajů. Firmy musí počítat s tím, že skenování zranitelností a exfiltrace dat mohou probíhat v hodinách, ne dnech, a přizpůsobit detekci a reakci na automatizované, adaptivní hrozby.
Zdroje: