L'IA agentique réduit les délais d'intrusion des attaquants à quelques minutes

L’intelligence artificielle est passée d’une curiosité dans le paysage des menaces à un élément actif de l’intrusion, et des adversaires agents ont infiltré les campagnes d’extorsion, les opérations d’espionnage et les activités hacktivistes. La rapidité de l’outillage, plus que n’importe quelle nouvelle technique d’attaque, est ce qui laisse aux défenseurs beaucoup moins de temps pour réagir.

Ce changement est mesurable et non théorique. Les équipes de sécurité qui ont passé l'année dernière à débattre pour savoir si les attaquants adopteraient l'IA les regardent désormais mener des opérations entières avec celle-ci, selon Adam Meyers (photo), vice-président senior du renseignement chez CrowdStrike Holdings Inc.

« La statistique la plus intéressante est que nous avons suivi environ 26 adversaires agents au cours des 30 derniers jours. C'est plus que ce que nous avions suivi l'année précédente », a déclaré Meyers. « REVENANT SPIDER est un groupe que nous suivions et qui utilisait un agent lors de l'intrusion. Les agents IA font désormais partie des opérations de ransomware. »

Meyers s'est entretenu avec Dave Vellante et Rebecca Knight de theCUBE à Fal.Con, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté des adversaires agents, de la vitesse d’intrusion et du démantèlement du botnet Sality. (* Divulgation ci-dessous.)

Les adversaires agents compressent la chronologie des intrusions

La vitesse est la caractéristique déterminante. Les recherches de CrowdStrike sur la chasse aux menaces ont déjà révélé que les fenêtres d'exploitation se rétrécissent à mesure que l'IA s'implante dans les opérations adverses, et que les intrusions pilotées par des agents poussent encore plus loin.

« En 58 minutes, VAULT PANDA a exécuté 1 100 commandes. C'était un agent qui le faisait, et nous le regardions apprendre en temps réel », a déclaré Meyers. « Quand je parle du temps d'évasion de notre rapport sur les menaces mondiales, nous parlions cette année d'environ 29 minutes en moyenne, 27 secondes étant le temps le plus rapide. Je parle d'une opération d'intrusion complète menée en quelques minutes du début à la fin. »

Les défenseurs ripostent par une action collective. CrowdStrike a travaillé avec les forces de l'ordre sur la perturbation du botnet Sality, un effort en cours depuis une décennie contre un réseau qui fonctionnait depuis 23 ans, a noté Meyers.

« Franchement, nous devons mener le combat contre les méchants. Je pense que nous devons augmenter le coût des affaires pour eux », a déclaré Meyers. « Nous devons le faire de manière responsable ».

Voici l'interview vidéo complète, faisant partie de la couverture de Fal.Con par SiliconANGLE et theCUBE :

(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Fal.Con. Ni CrowdStrike, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine