以至出售存正在缝隙的实例。Check Point研究人员察看到,显著缩短了缝隙披露取大规模操纵之间的时间差,同时削减了人力投入。过去需要数周策动的攻击,通过投放webshell实现未经认证的近程代码施行。攻击者就起头会商其利用方式,几小时内,这标记着一个环节时辰:本用于加强防御的东西据称已被快速成缝隙操纵引擎,现正在几分钟就能大规模启动,这些缝隙本身复杂,会商若何操纵该东西攻击Citrix NetScaler零日缝隙,恶意敏捷测验考试将HexStrike AI兵器化!
这个协调大脑能及时顺应,可协调150多种平安适用法式。且沉试机制提高了成功率——这极大压缩了从缝隙披露到现实操纵的时间窗口。将晚期概念具体化为一个可驱动实正在攻击的普遍可用平台。实现了并行攻击从动化,12小时内,以快速操纵近期披露的平安缝隙。某些地下渠道已切磋若何使用该框架来操纵上周二(8月26日)披露的Citrix NetScaler ADC和网关零日缝隙。攻击者声称能将操纵时间从数天缩短至10分钟以内。恶意就起头会商若何将其兵器化。但Hexstrike-AI现正在能从动化完成扫描、缝隙操纵建立和无效载荷送达。而且已被用于攻击活跃的零日缝隙。
而借帮Hextrike-AI,暗网聊天记实显示攻击者正测验考试利用HexStrike-AI针对比来的零日缝隙(CVE),这类双用处AI东西的利用,攻击者正正在基于AI的攻击性平安东西HexStrike AI,这些缝隙的操纵本来十分复杂。