Lühidalt: Hiina osaleja kasutas DeepSeekil põhinevat tehisintellektiagenti, et automatiseeritult kompromiteerida üle 1200 hosti ühe turvafirma vastu suunatud proxyjacking-ründeks.
Turvauurijad tuvastasid ja analüüsisid DeepSeeki mudelil põhinevat tehisintellektiagenti, mis püüdis kompromiteerida enam kui 1200 hosti. Ründe sihtmärgiks oli turvafirma, ja kompromiteerimine teenis niinimetatud proxyjackingut edasiste rünnete ettevalmistamiseks.
Uurijate andmetel kasutas Hiina osaleja DeepSeekil põhinevat tehisintellektiagenti, et automatiseeritult rünnata suurt hulka sihtsüsteeme. Agent püüdis kompromiteerida enam kui 1200 hosti. Kompromiteeritud süsteeme kavatseti kasutada proxyjackinguks, ehk võõraste masinate kaudu toimuva volitamata võrguliikluse suunamiseks, mille eesmärk on edasisi ründeid varjata või mastaapsemaks muuta.
CISOde jaoks näitab juhtum, et generatiivseid tehisintellektimudeleid kasutatakse üha enam mitte ainult kaitsjate tööriistana, vaid ka operatiivse komponendina ründeahelates. Tehisintellektiagent, mis tegutseb iseseisvalt suure hulga hostide vastu, muudab kiirust ja automatiseerituse taset, millega luure ja kompromiteerimine saavad toimuda. Asjaolu, et sihtmärgiks võeti just turvafirma, viitab lisaks sellele, et ründajad püüavad aktiivselt õõnestada või luurata kaitseinfrastruktuuri ja ohuluure võimekusi.
Algsest raportist ei nähtu täiendavaid tehnilisi üksikasju agendi töömehhanismi, osaleja identiteedi või mõjutatud süsteemide kohta. Turvajuhid peaksid sellest juhtumist hoolimata võtma põhjuse, et kontrollida jälgimist ebatavaliste, automatiseeritud juurdepääsumustrite suhtes suurtele hostihulkadele ning lisada proxyjacking-indikaatorid oma tuvastusstrateegiasse.
Allikas: www.darkreading.com · Avaldatud 3. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse art. 50-le. Ümbersõnastamine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.