Havonta 34 új támadási út nyílik, amelyeket csak AI-ügynökök használnának ki
Havonta átlagosan 34 olyan új támadási út nyílik meg egy nagyvállalatnál, amelyet a Cogent Security szerint autonóm AI-ügynökök képesek lehetnek kihasználni, az emberi támadók számára viszont nem lenne praktikus. A vállalat elemzése szerint ezek az útvonalak hosszabbak, tartósabbak és több biztonsági területet érintenek.
- 2026 augusztusában átlagosan 34 új, AI-ügynökök számára életképes támadási út nyílt meg vállalatonként.
- A gépi támadási utak kialakulása egy év alatt 386 százalékkal nőtt.
- A medián gépi útvonal nyolc eszközön és öt bizalmi határon haladt át.
- A gépi támadási utak 83 százaléka 30 napnál tovább fennmaradt.
- A kritikus útvonalak 7 százaléka kizárólag alacsony és közepes súlyosságú hibák láncolatából állt.
Három gépi támadási út jut egy emberire
A Cogent Security Beyond the Human Horizon című jelentése több mint 50 Fortune 1000 vállalat digitális infrastruktúráját vizsgálta. Az elemzés 43 millió eszköz és 1,2 milliárd sebezhetőségi, konfigurációs, valamint identitással kapcsolatos megállapítás adataira épült.
2026 augusztusában egy átlagos vállalatnál 45 új támadási út vezetett kiemelten fontos eszközökhöz. Ezek közül 11-et emberi támadók is reálisan követhettek volna, 34-et viszont csak AI-ügynökök számára minősítettek életképesnek. Ez azt jelenti, hogy minden egyes emberi támadók számára használható új útvonalra három gépi támadási út jutott.
A gépi támadási utak kialakulása egy év alatt 386 százalékkal nőtt, miközben az emberi támadók számára életképes utaké 38 százalékkal emelkedett.
A hosszabb útvonalak több biztonsági határt lépnek át
A jelentés szerint a gépi támadási utak mediánértéke legalább kétszer olyan mély, mint az emberieké. Egy ilyen útvonal mediánban nyolc eszközön halad át, szemben az emberi támadók számára életképes utak négy eszközével. A gépi útvonalak öt bizalmi határt is átlépnek, míg az emberiek kettőt.
A medián gépi támadási út öt különböző technikai területet érintett, és az ilyen útvonalak 64 százaléka legalább négy területet fogott össze. Ezek az utak gyakran a végpontokat, az identitáskezelést, a hálózatot és a felhőinfrastruktúrát is érintik.
A gépi támadási utak 83 százaléka 30 napnál tovább fennmaradt a környezetben. Az emberi támadók számára életképes utak esetében ez az arány 55 százalék volt. A Cogent szerint a hosszabb, kevés eredményt ígérő útvonalakat az emberek gyakran nem követnék végig, az AI-ügynökök viszont folyamatosan és párhuzamosan dolgozhatnak.
Az alacsonyabb súlyosságú hibák is kritikus láncot alkothatnak
A Cogent adatai szerint sok gépi támadási út közepes vagy alacsony súlyosságú sebezhetőségekre, konfigurációs hiányosságokra és identitással kapcsolatos feltételekre épül. Ezek gyakran a hagyományos javítási prioritások alatt maradnak.
A vizsgált kritikus útvonalak 7 százaléka kizárólag alacsony és közepes súlyosságú sebezhetőségek összekapcsolásával alakult ki. A vállalat szerint 64 százalékuk olyan biztonsági területeken haladt át, amelyeket egyetlen eszköz sem látott teljes egészében. A medián kritikus útvonal rekonstruálásához öt különböző biztonsági eszköz adatait kellett összekapcsolni.
Vineet Edupuganti, a Cogent vezérigazgatója és társalapítója szerint „az AI-ügynökök olyan támadási utakat hoznak létre, amelyek miatt a biztonsági csapatoknak korábban nem kellett aggódniuk”. A jelentés módszertana szerint a gépi életképességet olyan küszöbértékek alapján határozták meg, amelyek a mélységet, az egyes lépések hozamát vagy a technikák szélességét vizsgálták. Az adatokat szervezetenként átlagosan 12 forrásból gyűjtötték, köztük sebezhetőségvizsgálókból, végpontvédelmi rendszerekből, identitásszolgáltatóktól, felhőszolgáltatóktól, tűzfalakból és konfigurációkezelő adatbázisokból.
PR Newswire: 34 New Attack Paths Open Up at the Average Enterprise Each Month That Only AI Agent Swarms Can Exploit, Up 386% in One Year

