Bezpieczeństwo
Model zmyśla adres, atakujący rejestruje go pierwszy
Badacze z Unit 42 w Palo Alto Networks opisali phantom squatting: modele zmyślają wiarygodnie brzmiące adresy API i domen, a atakujący rejestruje je pierwszy i przejmuje ruch razem z sekretami. Dwa modele wygenerowały 2,1 miliona takich adresów dla znanych marek, z czego systemy uznały za złośliwe 13 229, czyli 0,61%, a około 250 tysięcy zmyślonych domen wciąż czeka na rejestrację. Adresowi podanemu przez model nie można ufać, dopóki się go nie sprawdzi, a autonomiczny agent połączy się z nim, zanim ktokolwiek zdąży zareagować.
Napisała AI, żeby oszczędzić Ci czytania setek źródeł. · Jak to działa
Bezpieczeństwo · 4 min ·
Pytasz asystenta AI o adres webhooka do powiadomień z pipeline'u CI/CD, dostajesz coś w rodzaju api.build-notifier.io/v1/pipeline/events i wklejasz to do konfiguracji. Wygląda wiarygodnie, więc nie sprawdzasz. Problem w tym, że tej domeny może w ogóle nie być, a jeśli ktoś zdążył ją wcześniej zarejestrować, twój pipeline zaczyna wysyłać telemetrię i sekrety prosto na jego serwer. Badacze z Unit 42, zespołu bezpieczeństwa Palo Alto Networks, nazwali ten mechanizm phantom squatting i pokazują, że to już nie jest scenariusz z prezentacji.
Punkt wyjścia jest znany od jakiegoś czasu jako slopsquatting: modele językowe regularnie zmyślają nazwy pakietów, których nie ma w żadnym repozytorium, a atakujący rejestrują te nazwy i podsuwają pod nie złośliwy kod. Phantom squatting przenosi tę samą logikę z pakietów na całą infrastrukturę webową, czyli na zmyślone domeny portali, adresów API i paneli firmowych. Mechanizm się nie zmienia: model wypluwa adres, który brzmi sensownie, człowiek albo agent bierze go za dobrą monetę i nikt tego nie weryfikuje.
Fałszywa domena rodzi się czysta
Czytaj dalej za darmo
Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.