AI-agenter genomförde ransomware-attack på under 10 timmar

Computer Sweden

Forskare på Palo Alto Networks Unit 42 har dokumenterat en ransomware-attack där angriparen använde AI-agenter för att ta sig igenom ett företagsnätverk på under 10 timmar – ett arbete som bedöms ha tagit mänskliga operatörer ungefär två veckor. Agenterna kartlade interna tjänster, grävde fram inloggningsuppgifter i källkod och kapade slutligen offrets egna AI-resurser som attackinfrastruktur. Det som är intressant här är att attacken inte var helt autonom – en människa styrde, men AI skötte de taktiska detaljerna, vilket i praktiken gör det svårt för säkerhetsteam att hinna reagera i tid.

Djupdykning

Ransomware-gängen har länge förlitat sig på att mänskliga operatörer arbetar igenom ett nätverk steg för steg – ett tålmodigt, tidskrävande hantverk. Det som hände här är att AI-agenter (tänk autonoma verktyg som kan tolka vad de ser och bestämma nästa drag själva) tog över de repetitiva, taktiska delarna av attacken, medan en människa fortfarande höll i rodret strategiskt. Tio timmar kontra två veckor är inte en marginalförbättring – det är en fundamental förändring av hur lång tid försvarsteamet har på sig att reagera innan skadan är gjord. Det som de flesta missar i rapporteringen kring detta är att teknikerna angriparen använde inte var nya eller hemliga, MITRE ATT&CK-ramverket är öppet tillgängligt och välkänt, det var hastigheten och koordinationen som var vapen i sig. Säkerhetsteam som idag arbetar med detektering byggd för mänskliga angripare – som tar kaffepauser och sover – är nu matchade mot system som inte gör det.