تعمل الجهات الفاعلة الخبيثة على تسليح الذكاء الاصطناعي لمسح واستغلال البيئات التي تواجه الجمهور بسرعة وحجم غير مسبوقين. للبقاء في المقدمة، كان على المدافعين أن يتطوروا، وحقق الأمن الهجومي المدعوم بالذكاء الاصطناعي قفزات هائلة. النماذج الحدودية الحالية، المقترنة بحزام الوكيل المصمم لهذا الغرض، تجد بالفعل سلاسل حقيقية وقابلة للاستغلال ومتعددة الخطوات على أساس يومي. باستخدام هذه النماذج، أصبح الأمن الهجومي المدعوم بالذكاء الاصطناعي قادرًا الآن على اكتشاف العيوب التي كانت تبدو بعيدة المنال للاختبار الآلي قبل عام واحد فقط. هذه العيوب ليست تافهة حتى بالنسبة للمخترقين الخبراء وصائدي الأخطاء الذين يعملون يدويًا.
ولهذا السبب قمنا ببناء Red Agent، وهو جهاز pentester الذي يعمل بالذكاء الاصطناعي والذي يعمل بسرعة الآلة لمساعدة الفرق على البقاء في المقدمة في عصر الذكاء الاصطناعي. ومن خلال التفكير المستمر في سلوك التطبيق، فإنه يجمع هذا النوع من الثغرات المعقدة والمبنية على المنطق وسلاسل الهجوم متعددة الخطوات التي يستغرق المختبرون البشريون أيامًا من العمل اليدوي للكشف عنها.
عندما يقوم الخصوم بمسح محيطك بشكل مستمر باستخدام الذكاء الاصطناعي، فإن الاعتماد على الاختبار اليدوي الدوري لن يستمر. بالنسبة للفرق الأمنية والهجومية، يعد تشغيل Red Agent ضرورة فورية للعثور على المخاطر الحرجة القابلة للاستغلال وإغلاقها قبل أن يجدها الخصوم.
نحن متحمسون لتقديم سلسلة مدونات جديدة من فريق Wiz Research، حيث نسحب الستار لنمنحك نظرة داخلية على كيفية كشف Red Agent عن هذه المخاطر المعقدة والقابلة للاستغلال في الإنتاج. خلال هذه السلسلة، سنركز على فئات الأخطاء المحددة التي اكتشفها Red Agent ونشارك أمثلة حقيقية لكيفية تحليله من خلال واجهات برمجة التطبيقات والعثور على الثغرات الأمنية المستندة إلى السياق. اليوم، نطلق المدونة الأولى في هذه السلسلة، والتي توضح بالتفصيل كيف كشف Red Agent عن ثغرة أمنية حرجة في SSRF في أنظمة الإنتاج.
ما هو الوكيل الأحمر؟
The Red Agent هو جهاز اختراق يعمل بالذكاء الاصطناعي من Wiz، وهو مصمم لاكتشاف نقاط الضعف والتكوينات الخاطئة المستندة إلى المنطق بشكل مستمر عبر البيئات المواجهة للعامة. إنه يكثف ما يستغرقه المختبرون البشريون تقليديًا ساعات أو أيام من العمل اليدوي في عملية مستقلة ومستمرة، تعمل بسرعة الماكينة دون التضحية بالعمق. يقوم العميل الأحمر بذلك من خلال التفكير في التطبيق، فهو يبني فرضيات من التحقيقات الفاشلة، ويجمع القيود من المحاولات المحظورة، ويجمع مسارات هجوم متعددة الخطوات التي تنشأ فقط من فهم كيفية تصرف التطبيق فعليًا. عندما يتم حظر الطلب، يستخدم العميل الأحمر ذلك كنقطة بيانات لتضييق مساحة الحل للمحاولة التالية. وهذا يسمح لها بالكشف عن سلاسل الهجوم المتطورة على نطاق واسع، مما يمنح المدافعين القدرة على العثور على المخاطر الحرجة ومعالجتها قبل أن يتمكن الخصوم من استغلالها.
العميل الأحمر في البرية
لإعطاء فكرة عما يبدو عليه الدفاع بسرعة الآلة، نظرنا إلى البيانات المجمعة من أداء العميل الأحمر على مدار شهر واحد.
من خلال العمل على نطاق مستحيل بالنسبة للإنسان وحده، أكمل العميل الأحمر مئات الآلاف من عمليات المسح المستقلة عير ~ 1000 بيئة. في تلك النافذة، ظهرت زيادة 17000 نتيجة فريدة من نوعها والتي شملت أكثر من 5500 نقطة ضعف عالية وخطيرة، والتي تمثل سلاسل هجوم متعددة الخطوات تم التحقق منها في بيئات الإنتاج.
فيما يلي نظرة رفيعة المستوى على النقاط الرئيسية من هذه النتائج:
-
يظل التحكم في الوصول هو وضع الفشل السائد
تظل عيوب الترخيص والتحكم في الوصول أكبر فجوة في التطبيقات السحابية الحديثة. 54% من بين جميع النتائج الفريدة تنبع من التحكم في الوصول المعطل. يتضمن ذلك تجاوزات المصادقة، والوصول غير المقيد إلى المكونات أو المعلومات الحساسة، وIDOR/BOLA، وBFLA، وبيانات الاعتماد الافتراضية. تمثل هذه تطبيقات إنتاجية حقيقية يتم شحنها بشكل روتيني مع واجهات برمجة تطبيقات الإدارة غير المحمية تمامًا ونقاط النهاية الداخلية المكشوفة. -
تمثل الأسرار المتسربة بصمة هائلة وعالية الخطورة
تعمل الأسرار غير الآمنة على توسيع نطاق الانفجار عبر البيئات السحابية بشكل كبير. من بين جميع الأسرار المكشوفة التي اكتشفها العميل الأحمر، انتهى 61% شديدة بما يكفي لتصنيفها على أنها حرجة أو شديدة الخطورة. إن إلقاء نظرة فاحصة على البيانات يظهر بالضبط أنواع الأسرار الأكثر شيوعًا، مما يثبت أن نسبة كبيرة من هذه التسريبات تكشف بشكل مباشر المكونات الهيكلية الأساسية:-
17.6% يتم كشف بيانات الاعتماد السحابية
-
16.5% هي مفاتيح API مسربة
-
8.4% يتم كشف JWT أو الرموز المميزة للجلسة
-
4.7% يتم كشف المفاتيح الخاصة وشهادات TLS
يثبت هذا التعرض على مستوى البنية أن بيانات الاعتماد المشفرة تمنح المهاجمين بشكل أساسي نقاط دخول فورية على المستوى الإداري عبر البنية التحتية.
-
-
تنفيذ التعليمات البرمجية عن بعد (RCE): مخاطر نظامية عالية التأثير
يتم التعامل مع RCE عادةً على أنه نادر، ولكن في الممارسة العملية، وجد Red Agent مسارات تنفيذ التعليمات البرمجية عبر حصة كبيرة من البيئات – وليس حالات الحافة، ولكن تم التحقق من صحة RCE مع إثبات قابلية الاستغلال. -
حقن SQL: خطر شديد باستمرار
يظل حقن SQL وNoSQL من بين أقدم فئات الثغرات الأمنية في أمان الويب، وكذلك من بين الفئات الأكثر خطورة. زيادة 52% وكانت نتائج الحقن ذات خطورة حرجة أو عالية. يعني SQLi عادةً الوصول المباشر إلى قاعدة البيانات، وتسرب البيانات الحساسة، والإضرار بالسمعة، وفي كثير من الحالات يمكن أن يفتح الطريق إلى حل وسط أعمق أو حتى RCE. -
يعتبر التعرض لمعلومات PII وPHI بارزًا
وجد Red Agent أن مخاطر خصوصية البيانات يتم كشفها بشكل نشط في الإنتاج – وهذا هو التفاصيل عبر البيئات التي تم اختبارها:-
54.1% من التعرضات المتعلقة مباشرة بسجلات الموظفين الداخلية.
-
28.6% كشف معلومات تحديد الهوية الشخصية للمستخدم القياسي.
-
10.2% سجلات العملاء المخترقة.
-
5.8% كشف بيانات المريض الحساسة (PHI).
-
1.3% سجلات الطلاب المسربة.
-
-
JWT ألج: لا شيء يستمر بهدوء في الإنتاج
لقد فوجئنا برؤية مدى تكرار ألج: لا شيء وكان التكوين الخاطئ، وهو ما يمثل 63.9% لجميع نتائج تجاوز مصادقة JWT. خارج JWT تجاوز النتائج، آخر 8.3% من الحالات فشل في التحقق من صحة التوقيعات تماما، مع ما تبقى 27.8% بسبب أخطاء متنوعة في البنية التحتية لـ JWT. نرى هذه المشكلة مستمرة بسبب تعيين مكتبات التحقق من صحة الرمز المميز الأساسية على أوضاع غير آمنة، وتستمر فرق التطوير في إرسال التعليمات البرمجية دون تجاوز تلك الإعدادات الافتراضية – مما يترك بابًا خلفيًا مفتوحًا لتجاوز المصادقة التافهة.
اقرأ مدونة Red Agent POV الأولى
إن رؤية العميل الأحمر يربط مسارات الهجوم هذه معًا يكشف عن القوة الحقيقية للنهج الهجومي المعتمد على الذكاء الاصطناعي، والاستفادة من عملية التفكير العميق التي تمكنه من الكشف عن نقاط الضعف المخفية والمبنية على المنطق والتي تتطلب العثور على سياق.
تغوص المدونة الأولى في سلسلتنا في سيناريو من العالم الحقيقي حيث كشف Red Agent عن SSRF غير تافه في خدمة GCP Cloud Run مع معلمة URL التي تقبل روابط GitHub فقط.
أكثر من 3 عمليات فحص و96 تكرارًا، قام العميل الأحمر ببناء نموذج ذهني لمنطق التحقق من صحة التطبيق، وتعلم من المحاولات المحظورة، واكتشف في النهاية تقنية تجاوز قد يكون من المستحيل العثور على الاستفادة من المسح الضوئي القائم على التوقيع – التصعيد من SSRF إلى استخراج بيانات الاعتماد الكاملة وكود المصدر، كل ذلك بدون مصادقة.
إقرأ الشرح الكامل في المدونة. تابعونا بينما نواصل مشاركة نتائج Red Agent الواقعية في الأسابيع المقبلة.
هل تريد رؤية العميل الأحمر أثناء العمل؟ قم بجدولة عرض توضيحي مباشر مع فريقنا.
