Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Sikkerhet 2 min 04.15

Én person og to KI-plattformer brøt seg inn hos ni meksikanske statsorganer

lørdag 11. april · KI-generert · Kilde: Gambit Security

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Dokumenterer hvordan én person brukte KI-verktøy til å bryte seg inn hos ni meksikanske statsorganer og eksfiltrere hundrevis av millioner persondata.

Der tradisjonelle angrep krever et team av spesialister over uker, klarte én operatør å kompromittere ni meksikanske statsorganer på under to måneder. Gambit Security publiserer nå den fullstendige tekniske rapporten fra kampanjen som pågikk fra desember 2025 til februar 2026.

Angriperen brukte to kommersielle KI-plattformer som kjerneverktøy: Anthropics Claude Code stod for 75 % av fjernkjøring av kommandoer, mens et spesialbygd Python-verktøy på 17 550 linjer sendte serverdata gjennom OpenAIs API og produserte 2 597 strukturerte etterretningsrapporter fra 305 interne servere. Totalt ble det funnet over 400 angrepsscript, 20 skreddersydde exploits og 1 088 loggede prompter.

«AI has collapsed the cost and complexity of reaching those systems» — Gambit Security

Sårbarhetene som ble utnyttet var ikke nye. Patching, passordrotasjon og nettverkssegmentering ville ha stoppet kampanjen. KI senket terskelen for hva én person kan gjøre, men forsvaret handler fortsatt om grunnleggende sikkerhetshygiene.

Nøkkeltall
75 %
andel fjernkjøring utført av Claude Code
2 597
strukturerte etterretningsrapporter generert via OpenAIs API
305
interne servere kartlagt og analysert
400+
egenproduserte angrepsscript funnet i materialet

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.