공격자, 훔칠 만한 파일 식별 위해 AI 도움 받아 노트

공격자, 훔칠 만한 파일 식별 위해 AI 도움 받아

사이버 공격자들은 악성 코드를 작성하고, 자격 증명을 수집하는 도구를 구축하며, 침해된 네트워크를 검색하고, 가치 있는 비즈니스 정보를 식별하며, 기술 인프라를 관리하고, 침입 중에 명령을 생성하기 위해 AI 도구를 사용하고 있습니다. Gambit Security 연구원들은 AI가 사이버 공격의 다른 단계를 지원할 수 있는 방법을 보여주는 세 가지 관련 없는 위협 행위자를 조사했습니다. 사례 전반에 걸쳐 공격자들은 AI를 사용하여 스크립트와 익스플로잇 도구를 만들고, 고가치 비즈니스 정보를 식별하며, IT 및 DevOps 작업을 수행하고, 생성하고…