《人工智能自动化攻击时代:针对影子IT的入侵事件分析与应对指南》发布
SK Shieldus于8日发布《人工智能自动化攻击时代:针对影子IT的入侵事件分析与应对指南》,分析了在人工智能(AI)自动化攻击时代日益凸显的主要威胁——影子IT与API(应用程序编程接口)安全问题。
该指南以近期金融业入侵事件为基础,分析了AI攻击工具的使用方式和实际入侵路径,并提出企业应建立的安全体系,以应对此类攻击。
SK Shieldus综合迄今公开的事故情况后分析认为,此次事件并非AI创造了新的攻击手法,而更接近于利用AI实现现有攻击的自动化和升级。攻击者没有优先攻击核心金融交易系统,而是瞄准贷款经纪人系统、员工支持服务、销售支持平台等处于管理盲区、暴露在外部的资产。分析认为,AI在其中发挥了更快速、大规模探测这些资产的作用。
尤其值得关注的是,借助AI自动化攻击工具,攻击者不仅能同时探测多家金融机构暴露于互联网的资产和API,还能根据API调用模式及响应信息迅速扩大攻击目标范围。分析指出,在企业主要业务通过API相互连接的环境下,AI可以模仿正常调用模式,开展大规模探测和信息收集,因此威胁可能进一步加剧。
SK Shieldus还在该指南中介绍了被认为可能用于此次攻击的AI渗透测试工具“ARTEX”的工作原理及其风险。特别是,白帽黑客组织EQST(Experts, Qualified Security Team)对ARTEX进行了直接分析,揭示了自主型AI攻击的运作方式及其安全启示。
基于上述分析,SK Shieldus指出,此次AI攻击始于未受管理的外部接入点——“影子IT”。影子IT是指在安全部门管理清单及管控范围之外运行的系统、服务和API。它不仅包括企业未意识到其存在的资产,也包括虽已知晓、却因管理优先级较低而未接受充分安全检查的资产。分析认为,此次事件中,暴露于外部的业务支持系统和API也被用作主要攻击路径,而非核心金融交易系统。
SK Shieldus网络业务部门负责人(副总裁)Kim Byungmoo表示:“AI并非创造新漏洞的技术,而是放大攻击的工具,因此企业必须掌握自身资产的可见性,并加强对API等外部暴露领域的管控。安全的本质在AI时代也不会改变。我们将持续提供切实有效的安全服务,并支持客户构建基于零信任的安全体系,帮助其有效应对不断变化的威胁环境。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。