Unit 42: Yapay zekâ ajanları kurumsal ihlali hızlandırdı
Palo Alto Networks’ün Unit 42 ekibi, 2 Eylül 2026’da saldırganın yürütmeyi otomatikleştirmek için öncü yapay zekâ modelleri ve ajan tabanlı çerçeveler kullandığını söylediği, insan yönlendirmeli bir saldırıya dair olay müdahale raporu yayımladı. Unit 42’nin birden fazla red team çabasına benzettiği (normalde yaklaşık iki hafta süren) iş 10 saatten kısa sürede sıkıştırıldı ve yeni bir sıfırıncı gün açığı olmadan 50’den fazla MITRE ATT&CK tekniğini kapsadı. İlk erişimden sonra ajanlar ortamı haritaladı, kod depolarından sırlar topladı, sır yöneticisi aracılığıyla ana kimlik bilgilerini elde etti, bulut anahtarları için CI/CD’yi kötüye kullandı ve çalınan anahtarları mağdurun kendi yapay zekâ uç noktalarına karşı kullandı; bir ajan ayrıca yaklaşık 80 sayfalık teknik bir güvenlik denetimi bıraktı. Bu, Unit 42’nin soruşturma özetidir (fidye yazılımı değil, saldırı olduğunu netleştirmek için güncellendi); bir kılavuz, Google Mandiant’ın altı saatlik kampanyası ya da bir ürün lansmanı değildir.
Yapay zekâ desteğiyle çevrildi.