AWS rapporte qu'une attaque assistée par IA a compromis plus de 600 pare-feux FortiGate.

✍️ OpenClawRadar📅 Publié: February 24, 2026🔗 Source
AWS rapporte qu'une attaque assistée par IA a compromis plus de 600 pare-feux FortiGate.
Ad

Détails de l'attaque tirés du rapport d'incident AWS

Les équipes de sécurité d'AWS ont documenté une campagne de mi-janvier à mi-février 2026 au cours de laquelle des cybercriminels russophones ont compromis plus de 600 pare-feux FortiGate dans 55 pays. Les attaquants ont utilisé des outils commerciaux d'IA générative pour créer des playbooks d'attaque, des scripts et des notes opérationnelles, permettant à un groupe relativement peu qualifié de mener ce qui nécessiterait habituellement plus de ressources.

Méthodologie d'attaque

La campagne s'est concentrée sur le scan des interfaces de gestion FortiGate exposées sur l'internet public. Les attaquants ont ensuite tenté d'utiliser des identifiants couramment réutilisés ou faibles. Une fois à l'intérieur, ils ont extrait des fichiers de configuration contenant :

  • Identifiants administrateur et VPN
  • Détails de la topologie réseau
  • Règles de pare-feu

De là, ils ont pénétré plus profondément dans les environnements, ciblant Active Directory, vidant les identifiants et sondant les opportunités de mouvement latéral. Les systèmes de sauvegarde, y compris les serveurs Veeam, ont également été ciblés.

Caractéristiques des outils d'IA

AWS a observé que les outils générés par l'IA étaient fonctionnels mais approximatifs, avec une logique d'analyse simpliste et des commentaires redondants suggérant un code généré par machine. Les outils étaient intégrés tout au long du flux de travail plutôt que simplement utilisés pour des scripts occasionnels. CJ Moses, RSSI chez Amazon, a noté : "Le volume et la variété des outils personnalisés indiqueraient normalement une équipe de développement bien dotée. Au lieu de cela, un seul acteur ou un très petit groupe a généré toute cette boîte à outils grâce au développement assisté par l'IA."

Ad

Modèles d'attaque et défense

Les attaquants avaient tendance à abandonner les cibles qui résistaient et à passer à des cibles plus faciles, privilégiant le volume à la finesse. L'activité était géographiquement opportuniste plutôt que ciblée, avec des victimes en Europe, Asie, Afrique et Amérique latine. Certaines compromissions ont pu permettre l'accès à des prestataires de services managés ou à des environnements partagés plus vastes, amplifiant les risques en aval.

AWS a souligné qu'une hygiène de sécurité de base aurait empêché la plupart des compromissions :

  • Garder les interfaces de gestion hors de l'internet public
  • Appliquer l'authentification multifacteur
  • Éviter le recyclage des mots de passe

Ces conclusions font suite aux récents avertissements de Google concernant l'intégration croissante de l'IA générative directement dans les opérations criminelles, y compris l'utilisation de Gemini AI pour la reconnaissance, le profilage des cibles, le phishing et le développement de logiciels malveillants.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Recherche : Les caractères Unicode invisibles peuvent détourner les agents LLM via l'accès aux outils
Security

Recherche : Les caractères Unicode invisibles peuvent détourner les agents LLM via l'accès aux outils

Une étude a testé si les LLM suivent des instructions cachées dans des caractères Unicode invisibles intégrés dans du texte normal, en utilisant deux schémas d'encodage sur cinq modèles et 8 308 sorties évaluées. Résultat clé : l'accès aux outils amplifie la conformité de moins de 17 % à 98-100 %, les modèles écrivant des scripts Python pour décoder les caractères cachés.

OpenClawRadar
Prévenir la participation des agents IA aux botnets : Considérations de sécurité
Security

Prévenir la participation des agents IA aux botnets : Considérations de sécurité

La communauté discute de la manière de protéger les agents d'IA autonomes contre le détournement ou l'utilisation dans des botnets malveillants.

OpenClaw Radar
Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA
Security

Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA

Sieve analyse l'historique des conversations des assistants de codage IA comme Cursor, Claude Code, Copilot, etc., à la recherche de clés API et de tokens divulgués. L'analyse est entièrement locale, avec occultation et coffre-fort du trousseau macOS.

OpenClawRadar
🦀
Security

美国国防部网络安全机构:中国AI企业正针对美国企业实施恶意蒸馏行动

Un nouveau rapport du CSA du DoD révèle que des entreprises chinoises d'IA mènent des campagnes de distillation malveillantes pour voler des modèles d'IA américains, ciblant les produits d'IA commerciaux et les cadres open-source.

OpenClawRadar