Lühidalt: Hiina osaline kasutas DeepSeek-põhist tehisintellektiagenti, et automatiseeritult kompromiteerida turvafirma vastu suunatud proxyjacking-rünnaku käigus enam kui 1200 hosti.
Turvauurijad tabasid ja analüüsisid DeepSeek mudelil põhinevat tehisintellektiagenti, mis püüdis kompromiteerida enam kui 1200 hosti. Rünnaku sihtmärgiks oli turvafirma, ja kompromiteerimine oli mõeldud niinimetatud proxyjackingu tarbeks, et valmistada ette edasisi rünnakuid.
Uurijate andmetel kasutas Hiina osaline DeepSeek-põhist tehisintellektiagenti, et automatiseeritult rünnata suurt hulka sihtsüsteeme. Agent püüdis kompromiteerida enam kui 1200 hosti. Kompromiteeritud süsteeme kavatseti kasutada proxyjackingu jaoks, see tähendab võrguliikluse loata suunamiseks võõraste arvutite kaudu, et sellega edasisi rünnakuid varjata või suuremas mahus läbi viia.
Infoturbejuhtide jaoks näitab juhtum, et generatiivseid tehisintellektimudeleid kasutatakse üha enam mitte ainult kaitsjate tööriistana, vaid ka operatiivse komponendina rünnakuahelates. Tehisintellektiagent, mis tegutseb iseseisvalt suure hulga hostide vastu, muudab kiirust ja automatiseerituse taset, millega luure ja kompromiteerimine saavad toimuda. Asjaolu, et sihikule võeti spetsiifiliselt turvafirma, viitab lisaks sellele, et ründajad püüavad aktiivselt kaitseinfrastruktuuri ja ohuluure võimekust nõrgestada või välja luurata.
Algsest raportist ei nähtu täpsemaid tehnilisi üksikasju agendi toimimispõhimõtete, osalise identiteedi või mõjutatud süsteemide kohta. Turbejuhid peaksid juhtumit sellegipoolest ajendina käsitlema, et vaadata üle ebatavaliste, automatiseeritud juurdepääsumustrite jälgimine suurte hostikogumite puhul ning lisada proxyjackingu tunnusmärgid oma tuvastusstrateegiasse.
Allikas: www.darkreading.com · Avaldatud 3. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 poolt.