Unit 42: ИИ-агенты ускорили взлом корпоративной сети
Unit 42 компании Palo Alto Networks 2 сентября 2026 года опубликовала разбор реагирования на инцидент — вторжение, управляемое людьми, в ходе которого атакующий, по его словам, использовал передовые ИИ-модели и агентные фреймворки для автоматизации действий. Работа, которую Unit 42 сравнивает с усилиями нескольких red team (обычно около двух недель), уложилась менее чем в 10 часов и охватила более 50 техник MITRE ATT&CK без нового zero-day. После первоначального доступа агенты составили карту среды, собрали секреты из репозиториев кода, получили главные учётные данные через менеджер секретов, злоупотребили CI/CD ради облачных ключей и использовали украденные ключи против собственных ИИ-конечных точек жертвы; один агент также оставил примерно 80-страничный технический аудит безопасности. Это сводка расследования Unit 42 (обновлена, чтобы уточнить: речь о вторжении, а не о вымогателе), а не руководство к действию, не шестичасовая кампания Google Mandiant и не запуск продукта.
Переведено с помощью ИИ.