AI-agents persen aanval van twee weken samen tot tien uur

Unit 42 reconstrueert een inbraak waarbij AI-agents vrijwel autonoom een compleet bedrijfsnetwerk kraakten in de tijd die normaal gesproken weken kost.

Onderzoekers van Unit 42, de dreigingsanalyse-tak van Palo Alto Networks, hebben een aanval gereconstrueerd waarbij een aanvaller AI-agents liet doen wat normaal gesproken weken werk is. Binnen tien uur lag een compleet bedrijfsnetwerk plat — een operatie met een omvang die volgens de onderzoekers overeenkomt met wat meerdere red teams normaliter in ongeveer twee weken voor elkaar krijgen.

De menselijke aanvaller zette meerdere frontier AI-modellen tegelijk in, aangestuurd via agentic aanvalsframeworks die onderling communiceerden via gestructureerde Markdown-bestanden. De agents voerden vrijwel elke stap van de inbraak zelfstandig uit: ze brachten het interne netwerk in kaart, doorzochten coderepositories op hardcoded tokens en wachtwoorden, en wisten via het secrets-managementsysteem uiteindelijk root-toegang te bemachtigen. Daarna kaapten ze de CI/CD-pipeline van het slachtoffer en probeerden ze — vergeefs, dankzij branch protection — een backdoor in Terraform-code te verstoppen. Met gestolen cloudsleutels namen de agents zelfs de eigen AI-infrastructuur van het slachtoffer over om de aanval verder te automatiseren.

In totaal telden de onderzoekers meer dan vijftig verschillende MITRE ATT&CK-technieken tijdens de operatie. Opvallend genoeg kwam er geen zeldzame zero-day of uitzonderlijk geavanceerde tradecraft aan te pas — Unit 42 noemt juist de “AI-ondersteunde operationele efficiëntie” het onderscheidende element. Als afsluiter liet de aanvaller de agent nog een 80 pagina’s tellend technisch auditrapport achterlaten, met tientallen gevonden zwakke plekken in de omgeving van het slachtoffer.

Het incident sluit aan bij een ander recent verhaal op deze site over hoe bedrijven nog een half jaar hebben om zich voor te bereiden op geautomatiseerde aanvallen — beide onderzoeken wijzen dezelfde kant op: verdedigers werken nog op mensentempo, aanvallers straks niet meer.

Voor Nederlandse organisaties is de les vooral praktisch. Zorg dat geheimen niet los in coderepositories staan, beperk wie bij secrets-managers en CI/CD-pipelines kan, en behandel branch protection niet als formaliteit maar als laatste verdedigingslinie — in dit geval was het letterlijk het enige dat een backdoor tegenhield. Monitoring die binnen uren reageert in plaats van dagen wordt met dit soort scenario’s geen luxe meer, maar noodzaak.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.