Istraživanje pokazuje da AI može automatizovati lateralno kretanje u kompromitovanim mrežama
Novo istraživanje pokazuje da modeli veštačke inteligencije mogu pomoći napadačima da brže analiziraju kompromitovane sisteme, identifikuju vredne ciljeve i automatizuju lateralno kretanje kroz mrežu. AI može ubrzati faze napada poput prikupljanja informacija, izrade fišing poruka i pisanja malvera.
Pojašnjenje
Upotreba AI u napadima ne uvodi potpuno nove tehnike, ali značajno smanjuje vreme i znanje potrebno da se postojeće metode sprovedu na velikom broju sistema.
Preporuke
- Ograniči privilegije korisnika i servisa prema principu najmanjih privilegija.
- Segmentiraj mrežu kako bi se sprečilo nekontrolisano lateralno kretanje.
- Koristi EDR/XDR alate za detekciju neuobičajenog ponašanja u mreži.