अकेले हैकर ने 72 घंटे में एंटरप्राइज एडब्ल्यूएस क्लाउड का उल्लंघन करने के लिए एजेंटिक एआई का इस्तेमाल किया
PUBLISHED Jul 9, 2026, 10:31 AM ET
Read, Watch or Listen
साइबर सुरक्षा और घटना प्रतिक्रिया कंपनी सिग्निय़ा ने एक जटिल उल्लंघन के निष्कर्षों का खुलासा किया है, जिसमें एक अकेला, आर्थिक रूप से प्रेरित हैकर ने 72 घंटे से कम समय में एक बड़े अमेज़ॅन वेब सर्विसेज क्लाउड वातावरण से समझौता करने के लिए एजेंटिक कृत्रिम बुद्धिमत्ता का उपयोग किया। हाल ही में जारी सिग्निय़ा की जांच के अनुसार, हमलावर ने ज़ीरो-डे कमजोरियों या नए मैलवेयर का उपयोग नहीं किया। इसके बजाय, उन्होंने टोही को स्वचालित करने, कस्टम टूल बनाने, कमांड अनुक्रमों को व्यवस्थित करने और लक्ष्य की विशिष्ट कॉन्फ़िगरेशन के अनुकूल होने के लिए एआई का उपयोग किया। एआई प्रणाली ने अनुप्रयोगों, एडब्ल्यूएस संसाधनों, सीआई/सीडी पाइपलाइनों और डेटा स्टोर में कई मामूली कमजोरियों को एक साथ जोड़ा, जिससे तेजी से घुसपैठ और एक वैश्विक उद्यम का सफल जबरन वसूली संभव हुआ।
By Lauren Mitchell | JQJO News
Timeline of Events
- हाल ही में सिगनिया ने विस्तृत जांच के निष्कर्ष प्रकाशित किए
- हाल ही में अकेले हैकर ने बड़े AWS वातावरण को लक्षित किया
- 72 घंटों के भीतर AI ने पूर्ण घुसपैठ को स्वचालित किया
- हमले के दौरान AI ने तेजी से क्लाउड टोही की
- हमले के दौरान क्रेडेंशियल और सीक्रेट व्यवस्थित रूप से काटे गए
- हमले के दौरान कई ज्ञात क्लाउड तकनीकों को संयुक्त किया गया
- उल्लंघन के बाद हमलावर ने पीड़ित को सफलतापूर्वक ब्लैकमेल किया
- घटना के बाद सिगनिया ने एजेंटिक AI के बारे में चेतावनी दी
News Intelligence
- यह उल्लंघन दर्शाता है कि AWS जैसी बड़ी क्लाउड सेवाओं को भी AI-संचालित हमलों से समझौता किया जा सकता है। यह आपकी ऑनलाइन सुरक्षा उपायों की नियमित रूप से समीक्षा करने की याद दिलाता है। सुनिश्चित करें कि आपके डेटा का बैकअप लिया गया है और आपके पासवर्ड मजबूत और अद्वितीय हैं।
Comments