Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day

0
144

L’équipe de recherche sur les menaces, Check Point Software External Risk Management Team, a réalisé une analyse détaillée d’un tout nouveau framework de cybersécurité appelé Hexstrike-AI, initialement destiné aux chercheurs et hackers éthiques mais que les cybercriminels tentent déjà d’exploiter.

Tribune Check Point – Le framework a été conçu comme un outil orienté défenseurs : « un framework révolutionnaire de sécurité offensive propulsé par l’IA, combinant des outils professionnels avec des agents IA autonomes pour fournir des capacités complètes de tests de sécurité », selon le site web de Hexstrike-AI. Dans ce contexte, Hexstrike-AI est présenté comme un outil de nouvelle génération pour les red teams et les chercheurs en sécurité.

Mais Hexstrike-AI offre également un intérêt clair pour les cybercriminels puisque ceux-ci peuvent l’utiliser comme un « cerveau » d’orchestration capable de diriger plus de 150 agents d’IA spécialisés pour scanner, exploiter et rester de manière autonome dans les environnements ciblés !

Seulement quelques heures après la mise à disposition de Hexstrike-AI, les discussions sur le dark web montrent en effet que des cybercriminels tentent d’utiliser HexStrike-AI pour cibler des vulnérabilités zero day récentes (ex- Citrix NetScaler ADC et Gateway révélées le 26 août dernier) en déposant des webshells pour l’exécution de code à distance sans authentification.

Ces vulnérabilités sont complexes et nécessitent des compétences avancées pour être exploitées. Mais avec Hexstrike-AI, les pirates prétendent réduire le temps d’exploitation de plusieurs jours à moins de 10 minutes.

Pourquoi ce sujet est important ? Tout simplement car nous assistons aujourd’hui à la réaffectation en temps réel des outils de type red team basés sur l’IA pour des exploitations offensives actives, et cela se passe plus rapidement que ce que beaucoup de défenseurs sont prêts à gérer.

Pour en savoir plus, Check Point Software ERM propose un article de blog détaillé sur l’outil et son utilisation par les attaquants : https://blog.checkpoint.com/executive-insights/hexstrike-ai-when-llms-meet-zero-day-exploitation/