Künstliche Intelligenz senkt die Kosten für die Fehlerfindung
Microsoft berichtet, dass KI-gesteuerte Schwachstellenerkennung pro erfolgreichem Fall durchschnittlich 3,61 US-Dollar kostet und 21,5 Minuten dauert. Diese Methode schließt fehlgeschlagene Kandidaten, Erstprüfungen, menschliche Untersuchungen und die Fehlerbehebung aus der Berechnung aus. Unternehmen können nun eigene Mängel identifizieren und beheben, ohne Bug-Bounties zu zahlen oder komplexe Offenlegungsprozesse zu verwalten. Die Technologie ermöglicht es Organisationen, ihr überlegenes Wissen über ihre Software zu nutzen, um Systeme effizienter zu sichern als zuvor.
Folgen der Payload
Ein bösartiges Skript führt einen PowerShell-Befehl aus, um Inhalte aus App-Daten-Laufzeitverzeichnissen abzurufen. Dabei werden gezielt die Umgebungen BTC1 und RENV angegriffen. Der Prozess umfasst eine 60-Sekunden-Verzögerung vor der Bereinigung und dem Schreiben einer Base64-kodierten Zip-Datei ins System. Diese Operation verbindet sich mit einer vollständigen IP-Adresse und einer spezifischen URL, was auf einen mehrstufigen Angriffsvektor hinweist. Analysten identifizierten eine dritte Variante basierend auf einer anderen Konfiguration. Der Bedrohungsakteur setzt somit diverse Payloads ein, um die Erkennung zu umgehen.