LLMCaseLLMCase
Новости Внедрение ИИ

ИИ за $200 в месяц взломал корпоративные аккаунты — проверили 16 сервисов, уязвимости нашли везде

Коротко

Технический директор компании Oblique Security в свободное время дал ИИ задачу — попробовать войти в корпоративные аккаунты сотрудников без пароля, через сервисы единого входа. ИИ нашёл способ пробраться в каждый из 16 проверенных сервисов: в 4 случаях — зайти под чужим именем полностью, в 12 — обойти проверку сообщений между сервисами. Одну и ту же дырку независимо нашли ещё 8 человек тем же способом. Вся проверка стоила $200 в месяц — обычная подписка на ИИ.

Технический директор компании по кибербезопасности Oblique Security в свободное время решил проверить, на что способен ИИ в поиске лазеек. Он дал ИИ простую задачу: попробовать войти в рабочие аккаунты сотрудников без пароля. Речь про сервисы единого входа — когда сотрудник вводит один пароль и сразу попадает во все корпоративные программы, от CRM до почты.

За месяц вечерней работы ИИ нашёл способ пробраться в каждый из 16 проверенных сервисов: в 4 случаях — зайти под чужим именем полностью, без единого пароля; в 12 — обойти внутреннюю проверку сообщений между сервисами и всё равно попасть внутрь. Одну из дырок (в сервисе Authentik) тем же способом независимо нашли ещё 8 других людей — то есть это не редкая случайность, а системная проблема, которую легко найти с ИИ под рукой.

Вся проверка обошлась в цену обычной подписки на ИИ — около $200 в месяц. Раньше найти такие дырки вручную занимало у команд безопасности недели работы и требовало дорогих специалистов.

Источник: Habr
AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Дмитрий Кайгородов

Основатель LLMCase, делаю AI-driven маркетинг для B2B SaaS и EdTech. Подробнее об авторе →