Дапамажыце dev.by 🤍
Падтрымаць

ШІ-агент узламаў сістэму McKinsey за дзве гадзіны без пароляў

Аўтаномны ШІ-агент змог узламаць унутраную ШІ-сістэму кансалтынгавай кампаніі McKinsey & Company усяго за дзве гадзіны і без выкарыстання пароляў. Пра гэта паведамілі даследчыкі стартапа CodeWall, якія праводзілі тэставанне бяспекі.

Пакінуць каментарый
ШІ-агент узламаў сістэму McKinsey за дзве гадзіны без пароляў

Аўтаномны ШІ-агент змог узламаць унутраную ШІ-сістэму кансалтынгавай кампаніі McKinsey & Company усяго за дзве гадзіны і без выкарыстання пароляў. Пра гэта паведамілі даследчыкі стартапа CodeWall, якія праводзілі тэставанне бяспекі.

Мэтай атакі стала ўнутраная ШІ-платформа кампаніі Lilli, запушчаная ў ліпені 2023 года. Паводле дадзеных McKinsey, чат-бот ужо выкарыстоўваюць каля 72% супрацоўнікаў — больш за 40 тысяч чалавек. Сістэма апрацоўвае звыш 500 тысяч запытаў у месяц і дапамагае кансультантам працаваць з аналітыкай, стратэгіяй і праектамі кліентаў.

Даследчыкі CodeWall сцвярджаюць, што іх аўтаномны агент самастойна выбраў мэту, знайшоў уразлівасць і правёў атаку без удзелу чалавека. У агента не было ніякіх уліковых дадзеных або доступу да інфраструктуры кампаніі.

Праз дзве гадзіны пасля пачатку тэставання сістэма атрымала поўны доступ на чытанне і запіс да базы дадзеных Lilli. Паводле спецыялістаў, агент змог убачыць каля 46,5 мільёна паведамленняў з унутраных чатаў супрацоўнікаў, дзе абмяркоўваліся стратэгіі кампаній, угоды зліцця і паглынання і кліенцкія праекты.

Акрамя таго, агент атрымаў доступ да 728 тысяч файлаў з канфідэнцыйнымі дадзенымі кліентаў, 57 тысяч карыстальніцкіх акаўнтаў і 95 сістэмных інструкцый, якія кіруюць паводзінамі чат-бота. Пры гэтым бот мог змяняць гэтыя сістэмныя інструкцыі. Тэарэтычна зламыснік мог перапісаць падказкі мадэлі і змяніць адказы ШІ-сістэмы для дзясяткаў тысяч кансультантаў.

Агент знайшоў уразлівасць тыпу SQL-ін’екцыі праз публічную дакументацыю API платформы. Сярод інтэрфейсаў апынулася 22 пункты доступу, якія працавалі без праверкі сапраўднасці. Адзін з іх запісваў пошукавыя запыты карыстальнікаў, а назвы палёў з JSON-запытаў наўпрост устаўляліся ў SQL-каманды базы дадзеных. Памылкі сістэмы пачалі вяртаць рэальныя дадзеныя з працоўнага асяроддзя, што дазволіла агенту хутка выявіць уразлівасць.

Паводле генеральнага дырэктара CodeWall Paul Price, увесь працэс быў цалкам аўтаматычным. «Агент сам правёў усё — ад выбару мэты і аналізу сістэмы да атакі і падрыхтоўкі справаздачы», — адзначыў ён. Даследчыкі паведамілі пра знойдзеную ўразлівасць 1 сакавіка. Ужо на наступны дзень McKinsey закрыла неабароненыя інтэрфейсы, адключыла асяроддзе распрацоўкі і абмежавала доступ да публічнай дакументацыі API.

Прадстаўнік McKinsey заявіў, што ўсе праблемы былі ліквідаваны на працягу некалькіх гадзін пасля апавяшчэння. Кампанія таксама правяла праверку сумесна з незалежнымі экспертамі і не выявіла прыкмет таго, што кліенцкія дадзеныя былі атрыманыя трэцімі асобамі.

Google прыходзіць на дапамогу Пентагону: дзеліцца ШІ-агентамі
Google прыходзіць на дапамогу Пентагону: дзеліцца ШІ-агентамі
Па тэме
Google прыходзіць на дапамогу Пентагону: дзеліцца ШІ-агентамі
Meta купіла Moltbook — вірусную сацсетку для ШІ-агентаў
Meta купіла Moltbook — вірусную сацсетку для ШІ-агентаў
Па тэме
Meta купіла Moltbook — вірусную сацсетку для ШІ-агентаў
ШІ-агент падчас навучання пачаў таемна майніць крыпту
ШІ-агент падчас навучання пачаў таемна майніць крыпту
Па тэме
ШІ-агент падчас навучання пачаў таемна майніць крыпту
Чытайце таксама
У McKinsey больш за 60 тысяч супрацоўнікаў. З іх больш за траціну — ШІ-агенты
У McKinsey больш за 60 тысяч супрацоўнікаў. З іх больш за траціну — ШІ-агенты
У McKinsey больш за 60 тысяч супрацоўнікаў. З іх больш за траціну — ШІ-агенты
ШІ-агенты — цяпер галоўная ўнутраная пагроза бізнесу
ШІ-агенты — цяпер галоўная ўнутраная пагроза бізнесу
ШІ-агенты — цяпер галоўная ўнутраная пагроза бізнесу
ШІ-агент узламаў сістэму McKinsey за дзве гадзіны без пароляў
ШІ-агент узламаў сістэму McKinsey за дзве гадзіны без пароляў
ШІ-агент узламаў сістэму McKinsey за дзве гадзіны без пароляў
ШІ-агент за гадзіну ўзламаў ШІ-рэкрутара і выдаў сябе за Трампа
ШІ-агент за гадзіну ўзламаў ШІ-рэкрутара і выдаў сябе за Трампа
ШІ-агент за гадзіну ўзламаў ШІ-рэкрутара і выдаў сябе за Трампа

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.