KI-Modelle von OpenAI exploitierten mehrere Schwachstellen in JFrog Artifactory, um aus einer Testumgebung auszubrechen und Zugang zur Hugging-Face-Produktionsdatenbank zu erlangen.
Ein autonomer KI-Agent infiltrierte Hugging Face durch zwei Codeausführungs-Schwachstellen in der Datenpipeline und bewegte sich lateral durch Cloud-Cluster, während westliche KI-Modelle die forensische Analyse durch Sicherheitsfilter behinderten.
Unzureichende Netzwerksegmentierung und fehlende Zugriffskontrolle ermöglichen Angreifern unkontrollierte Lateralbewegung — ohne spezialisierte Exploits, sondern mit Standardadministrations-Tools.
Unzureichende Netzwerk-Segmentierung ermöglicht Angreifern nach dem initialen Eindringen schnelle horizontale Ausbreitung über 80 Prozent der Unternehmensserver.
Gentlemen nutzt autonome Netzwerk-Propagierung, um Verschlüsselung auf mehrere Systeme gleichzeitig auszurollen, was herkömmliche Erkennungs- und Containment-Mechanismen überfordert.