AI przyspieszyło ataki zero-day. Pomogło legalne narzędzie

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Sztuczna inteligencja weszła na cyberprzestępczą scenę z impetem. Nowe narzędzie Hexstrike-AI, które miało wspierać ekspertów bezpieczeństwa, zostało w błyskawicznym tempie przejęte przez hakerów. W efekcie przyspieszają ataki na świeżo odkryte luki typu zero-day w Citrix NetScaler. Ataki trwają i są prowadzone w tempie, które wcześniej było nieosiągalne – alarmują analitycy Check Point Software.

Hexstrike-AI, zdaniem ekspertów cyberbezpieczeństwa, wprowadza ataki z wykorzystaniem sztucznej inteligencji na zupełnie nowy poziom. Framework, stworzony pierwotnie z myślą o zespołach bezpieczeństwa i badaczach (red team), umożliwia zarządzanie ponad 150 wyspecjalizowanymi agentami AI. Jak tłumaczą specjaliści Check Pointa, w praktyce oznacza to, że zadania takie jak skanowanie sieci, eksploatacja podatności czy utrzymywanie dostępu mogą być realizowane niemal w pełni automatycznie.

Niemal natychmiast po udostępnieniu narzędzie zaczęło być wykorzystywane przez cyberprzestępców. W podziemnych dyskusjach pojawiły się doniesienia o użyciu Hexstrike-AI do ataków na świeżo ujawnione podatności typu zero-day w Citrix NetScaler ADC i Gateway (CVE-2025-7775, CVE-2025-7776, CVE-2025-8424). Szczególnie groźna jest luka umożliwiająca nieautoryzowane zdalne wykonanie kodu, która – według badaczy – już jest aktywnie eksploatowana.

Dotąd tego typu ataki wymagały zaawansowanej wiedzy i tygodni pracy. Z Hexstrike-AI czas potrzebny na przygotowanie i przeprowadzenie exploita skrócił się nawet do kilku minut. Co więcej, narzędzie pozwala na masowe, równoległe skanowanie tysięcy adresów IP i automatyczne ponawianie nieudanych prób ataku, aż do skutku.

Dla firm oznacza to poważne wyzwanie, bowiem okno pomiędzy ujawnieniem podatności a jej masowym wykorzystaniem skraca się drastycznie. Citrix opublikował już poprawki bezpieczeństwa, ale eksperci ostrzegają – w erze AI tradycyjne tempo aktualizacji i detekcji nie wystarczy. Organizacje powinny wdrażać automatyzację procesów patchowania, inteligentne systemy wykrywania anomalii oraz architekturę odporną na kompromitację, by móc nadążyć za nową generacją zagrożeń.

W swojej analizie badacze Check Pointa wskazują, że Hexstrike-AI staje się punktem zwrotnym – potwierdzając, że scenariusze, przed którymi od dawna ostrzegali specjaliści, właśnie stają się rzeczywistością.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Wiadomości

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...
Coś dla Ciebie

Wybrane kategorie