September 2, 2026
Unit 42: Agentes de IA comprimiram uma violação corporativa de 2 semanas em menos de 10 horas e, em seguida, entregaram uma auditoria de segurança de 80 páginas
A Unit 42 da Palo Alto Networks respondeu a um incidente no qual um invasor humano utilizou modelos de IA de fronteira e estruturas de agentes personalizadas para violar uma rede corporativa em menos de 10 horas, executando autonomamente mais de 50 técnicas do MITRE ATT&CK. Os agentes de IA realizaram reconhecimento por meio de um endpoint de API pública, mapearam microsserviços internos, extraíram credenciais de repositórios de código, comprometeram o sistema de gerenciamento de segredos para obter acesso de administrador principal e realizaram movimentos laterais entre ambientes de nuvem, identidade, CI/CD, contêiner e SaaS. O ataque replicou o que várias equipes de red team coordenadas normalmente levariam duas semanas para realizar. Em uma atitude incomum, o invasor deixou para a vítima uma auditoria de segurança de 80 páginas documentando cada lacuna explorada.
Invasores baseados em agentes geram padrões de chamadas de API altamente anômalos: varreduras rápidas de credenciais em serviços conectados, movimento lateral por meio de APIs de nuvem e SaaS, e acesso fora da linha de base em pipelines de identidade e CI/CD. O monitoramento de API baseado em agentes da Salt estabelece linhas de base comportamentais por identidade e integração, sinalizando esses padrões em minutos, em vez de após a conclusão do ataque.
Agentic/MCP
Ler história completa