AI przyspieszyło ataki zero-day. Pomogło legalne narzędzie

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Sztuczna inteligencja weszła na cyberprzestępczą scenę z impetem. Nowe narzędzie Hexstrike-AI, które miało wspierać ekspertów bezpieczeństwa, zostało w błyskawicznym tempie przejęte przez hakerów. W efekcie przyspieszają ataki na świeżo odkryte luki typu zero-day w Citrix NetScaler. Ataki trwają i są prowadzone w tempie, które wcześniej było nieosiągalne – alarmują analitycy Check Point Software.

Hexstrike-AI, zdaniem ekspertów cyberbezpieczeństwa, wprowadza ataki z wykorzystaniem sztucznej inteligencji na zupełnie nowy poziom. Framework, stworzony pierwotnie z myślą o zespołach bezpieczeństwa i badaczach (red team), umożliwia zarządzanie ponad 150 wyspecjalizowanymi agentami AI. Jak tłumaczą specjaliści Check Pointa, w praktyce oznacza to, że zadania takie jak skanowanie sieci, eksploatacja podatności czy utrzymywanie dostępu mogą być realizowane niemal w pełni automatycznie.

Niemal natychmiast po udostępnieniu narzędzie zaczęło być wykorzystywane przez cyberprzestępców. W podziemnych dyskusjach pojawiły się doniesienia o użyciu Hexstrike-AI do ataków na świeżo ujawnione podatności typu zero-day w Citrix NetScaler ADC i Gateway (CVE-2025-7775, CVE-2025-7776, CVE-2025-8424). Szczególnie groźna jest luka umożliwiająca nieautoryzowane zdalne wykonanie kodu, która – według badaczy – już jest aktywnie eksploatowana.

Dotąd tego typu ataki wymagały zaawansowanej wiedzy i tygodni pracy. Z Hexstrike-AI czas potrzebny na przygotowanie i przeprowadzenie exploita skrócił się nawet do kilku minut. Co więcej, narzędzie pozwala na masowe, równoległe skanowanie tysięcy adresów IP i automatyczne ponawianie nieudanych prób ataku, aż do skutku.

Dla firm oznacza to poważne wyzwanie, bowiem okno pomiędzy ujawnieniem podatności a jej masowym wykorzystaniem skraca się drastycznie. Citrix opublikował już poprawki bezpieczeństwa, ale eksperci ostrzegają – w erze AI tradycyjne tempo aktualizacji i detekcji nie wystarczy. Organizacje powinny wdrażać automatyzację procesów patchowania, inteligentne systemy wykrywania anomalii oraz architekturę odporną na kompromitację, by móc nadążyć za nową generacją zagrożeń.

W swojej analizie badacze Check Pointa wskazują, że Hexstrike-AI staje się punktem zwrotnym – potwierdzając, że scenariusze, przed którymi od dawna ostrzegali specjaliści, właśnie stają się rzeczywistością.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jak upały wpływają na gospodarkę i biznes

Gdy temperatura rośnie, spada nie tylko komfort pracy. Ekstremalne...

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...
Wiadomości

Przypadek Anthropic ostrzeżeniem dla Europy. Kto naprawdę kontroluje sztuczną inteligencję?

Jeszcze kilka miesięcy temu dyskusja o suwerenności technologicznej mogła...

UODO: właściciel kamery nie może bez podstawy nagrywać sąsiadów i przechodniów

Osoba, która nie wykonała nakazu Prezesa Urzędu Ochrony Danych...

UODO chce szybszego usuwania deepfake’ów i danych wykradzionych w cyberatakach

Prezes Urzędu Ochrony Danych Osobowych pozytywnie ocenia uwzględnienie przez...

Baker McKenzie: Nowe przepisy o cyberbezpieczeństwie wyzwaniem dla wielu firm energetycznych w Polsce

Nowa unijna dyrektywa NIS2 zwiększająca poziom cyberbezpieczeństwa w infrastrukturze...

Kancelaria podatkowa ukarana za przejęte konto e-mail. Prezes UODO nałożył ponad 11 tys. zł kary

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył karę...

Od ochrony systemów do zarządzania ryzykiem. Tak ewoluuje rola CISO

Jeszcze kilka lat temu niewiele polskich przedsiębiorstw posiadało w...

Nowy atak przejmuje konta Microsoft 365 bez kradzieży hasła

Analitycy ESET ostrzegają przed nowym rodzajem phishingu, który tylko...

DeepSeek wskazał sposób na atak przez legalną funkcję przeglądarki

Nie potrzeba już exploita, złośliwego załącznika ani instalacji podejrzanej...
Coś dla Ciebie