SK Shieldus于10月8日发布《AI自动化攻击时代:影子IT入侵事件分析与应对指南》,聚焦AI自动化攻击扩散背景下的影子IT与API安全风险,并对当前主要威胁进行梳理。
SK Shieldus表示,该指南结合近期金融行业入侵事件案例,分析了AI攻击工具的使用方式和实际入侵路径,并提出企业防范同类攻击所需的安全体系建设重点。
根据对已披露事件线索的综合研判,SK Shieldus认为,近期金融业相关攻击并非AI带来了全新的攻击技术,而更接近于对传统攻击手法的自动化和强化升级。
SK Shieldus指出,攻击者并未优先将核心金融交易系统作为突破口,而是先从贷款渠道系统、员工支持服务、销售支持平台等处于管理盲区的互联网暴露资产入手。在这一过程中,AI更多承担的是加速探测和扩大覆盖面的角色。
该公司进一步表示,在AI驱动的自动化攻击工具支持下,攻击者不仅可以同时探测多家金融机构的互联网暴露资产和API,还能结合API接口调用特征及响应信息,迅速扩大攻击范围。
SK Shieldus警告称,在企业关键业务通过API实现互联的环境下,AI可以模拟正常调用模式,开展大规模探测和信息收集,相关威胁还可能进一步放大。
在这份指南中,SK Shieldus还披露了可能被用于攻击的AI渗透测试工具ARTEX的运行原理及风险点。其白帽团队EQST(Experts Qualified Security Team)也同步公布了对ARTEX的分析结果。
据EQST介绍,ARTEX是一款开源自主型渗透测试平台,可将原本需要人工执行的模拟攻击流程交由AI自动完成。与普通自动化扫描工具不同,ARTEX能够根据前一步执行结果自主选择下一步探测对象,并持续延展攻击路径。
SK Shieldus表示,这类架构可将攻击者的侦察、漏洞探测和验证流程进一步自动化,显著提升攻击速度并扩大覆盖范围。结合公开信息和工具分析结果,攻击者可能利用公开的AI渗透测试工具,通过多国VPS中转,对多家金融机构的互联网暴露服务和API展开探测。
SK Shieldus强调,尽管AI攻击正在扩散,但安全工作的本质和应对原则并未改变。企业应从互联网暴露资产和API防护入手,在零信任框架下加强全域管控,覆盖Identity(用户与身份)、Device(设备与终端)、Network(网络)、Application(应用与工作负载)、Data(数据)以及Visibility(可视性、分析与自动化)等领域。
SK Shieldus网络业务部门负责人、副社长Kim Byung-moo表示,AI并不是制造新漏洞的技术,而是放大攻击效率的工具。企业需要提升对自身资产的可视性,并加强对API等外部暴露面的管控。SK Shieldus也将继续通过安全服务和零信任体系建设,支持客户应对不断变化的威胁环境。