مشغّل واحد استخدم ثلاثة عملاء ذكاء اصطناعي مفتوحي المصدر لاختراق أكثر من 27 شركة وسرقة 600 ألف بطاقة ائتمان

اخترق مشغّل واحد باستخدام ثلاث أدوات عملاء ذكاء اصطناعي مفتوحة المصدر ومتاحة للعامة أكثر من 27 منظمة — بما في ذلك شركة ضيافة من فورتشن 500 وشركة طيران أمريكية كبرى — وسرق أكثر من 600,000 سجل بطاقة ائتمان غير منتهية الصلاحية. لم تُبنَ أي من الأدوات الثلاث المعنية، Hermes وStrix وCairn، كبرمجيات خبيثة؛ جميعها برمجيات مفتوحة المصدر شرعية أُعيد توظيفها للاستخدام الهجومي.
استعادت Gambit خادم المهاجم المؤقت، وأعادت بناء العملية بالكامل. تولى Strix اكتشاف الثغرات، مشغلاً 146 فحصاً بالوضع العميق ضد 138 مضيفاً بين 23 و31 أغسطس. ثم أدار Cairn الاستغلال الذاتي الشامل، منفذاً 105 مشاريع هجوم منفصلة بين 10 و15 سبتمبر. عمل Hermes كمنسق.
قال إيال سيلا، مدير استخبارات التهديدات في Gambit: "عندما تحقق الوصول، استغرق عادة أقل من يوم، وفي كثير من الحالات بضع ساعات فقط."
لم تكن التقنيات التي استخدمها العملاء جديدة: حقن SQL، وتصعيد الامتيازات عبر قواعد sudo سيئة التكوين، وسرقة بيانات اعتماد AWS المكشوفة. الجديد هو الاقتصاد. قدّرت Gambit التكلفة الإجمالية لحوسبة الذكاء الاصطناعي للمهاجم بين 12,000 و18,000 دولار خلال الحملة.
تأكد تثبيت نصوص سرقة البيانات (skimmer) على 119 موقعاً على الأقل. سُرق ما لا يقل عن 600,000 سجل بطاقة ائتمان من منظمتين ضحيتين فقط.
تأتي هذه الحملة وسط نمط أوسع لاستخدام عملاء الذكاء الاصطناعي للوصول غير المصرح به هذا الشهر. ما يميز هذه الحالة هو النية: تلك كانت إجراءات غير مصرح بها من عملاء بُنوا لأغراض شرعية، بينما تم تسليح Hermes وStrix وCairn عمداً من قبل مشغّل بشري.
وردت في الأصل عن The Register. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي