Agentiska AI-system kan självständigt planera och utföra uppgifter, lära sig av misslyckade försök och anpassa sitt tillvägagångssätt tills ett mål uppnås. Tillämpade på mobila attacker gör dessa funktioner det möjligt för hotaktörer att automatisera arbete som tidigare krävde lång tid och specialiserad expertis, inklusive att analysera appförsvar, identifiera sätt att kringgå säkerhetskontroller och kopiera framgångsrika attacker över flera enheter.
Fler kan utföra attacker
– Agentbaserad AI förvandlar komplexa mobila attacker till repeterbara operationer som kan initieras med enkla instruktioner på naturligt språk, säger Pat Shueh, VP för Product Management, MAPS, på Zimperium och fortsätter:
– Bekymret är inte att AI har skapat en helt ny sårbarhetsklass. Den har tagit bort många av de tekniska barriärerna som en gång begränsade vem som kunde utföra dessa attacker och hur snabbt de kunde skalas.
Kan återskapa attacken
Varningen kommer i kölvattnet av Zimperiums nyligen genomförda analys av Rathat – en AI-driven mobil skadlig kod som riktar in sig på inloggningsuppgifter och finansiella konton. Rathat visar att AI redan har blivit en del av hotbilden mot mobila enheter, samtidigt som framväxande ramverk för autonom AI kan ge angripare ännu större självständighet och snabbhet.
När en agent väl har identifierat en framgångsrik attackväg kan den omvandla processen till ett återanvändbart skript och distribuera det till en mängd olika enheter eller emulatorer. Den kan även omvärdera och återskapa attacken när en applikation förändras, vilket minskar kostnaderna och arbetsinsatsen som krävs för att upprätthålla verksamhet kopplad till mobilbedrägerier.
Säkerhet hela vägen
Denna förändring ökar enligt Zimperium behovet av säkerhetslösningar för mobilappar som klarar av både statisk och dynamisk analys samt otillåten påverkan och manipulering under körning. Organisationer måste skydda applikationer genom hela deras livscykel – från utveckling och distribution via appbutiker till användning på slutanvändarnas enheter.






[4]-(kopia).jpg?w=480&action=fill&sh=0956d)





























