Κακόβουλοι παράγοντες αξιοποιούν ταχύτατα το Hexstrike-AI, ένα πρόσφατα κυκλοφορημένο πλαίσιο επιθετικής ασφάλειας που βασίζεται σε τεχνητή νοημοσύνη, για να ανιχνεύσουν και να εκμεταλλευτούν ευπάθειες zero-day CVEs σε λιγότερο από δέκα λεπτά. Αρχικά προωθήθηκε ως πλαίσιο επιθετικής ασφάλειας για ομάδες red team, αλλά η αρχιτεκτονική του Hexstrike-AI έχει ήδη επαναχρησιμοποιηθεί από κακόβουλους χειριστές μέσα σε λίγες ώρες από την κυκλοφορία του στο κοινό.
Δείτε επίσης: Κρίσιμο Zero-Day της Citrix εκθέτει Παγκόσμιους Οργανισμούς

Η πρόσφατη ανάλυση της Checkpoint δείχνει πώς η τεχνητή νοημοσύνη μπορεί να διαχειριστεί και να απλοποιήσει σύνθετες επιθέσεις συντονίζοντας πολλούς εξειδικευμένους πράκτορες. Αυτό το σύστημα που βασίζεται στην τεχνητή νοημοσύνη βοηθά στην αυτοματοποίηση πολυβηματικών επιθέσεων πιο αποτελεσματικά. Με το Hexstrike-AI, αυτή η θεωρία έχει γίνει λειτουργική. Το πλαίσιο βασίζεται σε έναν πυρήνα διακομιστή FastMCP, συνδέοντας μεγάλα γλωσσικά μοντέλα (Claude, GPT, Copilot) με πάνω από 150 εργαλεία ασφαλείας μέσω διακοσμητών MCP. Οι πράκτορες AI μπορούν να καλέσουν τυποποιημένες λειτουργίες όπως nmap_scan(target, options) και execute_exploit(cve_id, payload) χωρίς ανθρώπινη μικροδιαχείριση.
Οι συνομιλίες στο dark-web επιβεβαίωσαν ότι οι απειλητικοί παράγοντες δοκιμάζουν αναπτύξεις Webshell ενάντια στις πρόσφατα αποκαλυφθείσες ευπάθειες Citrix NetScaler ADC και Gateway CVEs CVE-2025-7775, CVE-2025-7776 και CVE-2025-8424 μέσα σε λίγες ώρες από την αποκάλυψή τους. Το επίπεδο ορχήστρας MCP του Hexstrike-AI ερμηνεύει εντολές υψηλού επιπέδου, όπως “εκμετάλλευση NetScaler”, σε τεχνικές ροές εργασίας με αλληλουχία. Κάθε στάδιο της αναγνώρισης, της εκμετάλλευσης διαχείρισης μνήμης, της διατήρησης μέσω webshell και της εξαγωγής δεδομένων διαχειρίζεται από εξειδικευμένους πράκτορες MCP, εξασφαλίζοντας λογική επανεκτέλεσης και αυτοματοποιημένη ανθεκτικότητα.
Δείτε ακόμα: 28,000+ Citrix instances ευάλωτα σε zero-day ευπάθεια

Η CheckPoint παρατήρησε ότι, σύμφωνα με τις αναρτήσεις, οι χειριστές πέτυχαν μη αυθεντικοποιημένη εκτέλεση κώδικα από απόσταση σε ευάλωτες συσκευές και εγκατέστησαν web shells σε λιγότερο από δέκα λεπτά. Αυτό το μοντέλο αντικατοπτρίζει ακαδημαϊκές προβλέψεις για την ορχήστρα AI που οδηγεί τις επιθέσεις επόμενης γενιάς στον κώδικα του Hexstrike-AI. Οι συμβουλές της Citrix στις 26 Αυγούστου αποκάλυψαν τρεις κρίσιμες ευπάθειες NetScaler.
Παραδοσιακά, η εκμετάλλευση τέτοιων ελαττωμάτων μνήμης και ελέγχου πρόσβασης απαιτούσε εξειδικευμένη αντίστροφη μηχανική και συγγραφή εκμεταλλεύσεων. Το Hexstrike-AI καταρρίπτει αυτό το εμπόδιο, επιτρέποντας την παράλληλη σάρωση χιλιάδων IPs και τη δυναμική προσαρμογή των παραμέτρων εκμετάλλευσης μέχρι την επιτυχία. Ο χρόνος για εκμετάλλευση για το CVE-2025-7775 έχει ήδη μειωθεί από εβδομάδες σε λεπτά, με συσκευές εξοπλισμένες με webshell να εμφανίζονται στις υπόγειες αγορές. Οι οργανισμοί πρέπει να επιταχύνουν τους κύκλους επιδιόρθωσης και να εφαρμόσουν προσαρμοστικά συστήματα ανίχνευσης που βασίζονται στην τεχνητή νοημοσύνη. Οι στατικές υπογραφές δεν θα επαρκούν ενάντια σε ταχέως οργανωμένες επιθέσεις.
Δείτε επίσης: Hacker λέει ότι πουλά Windows Zero-Day RCE exploit

Η παρακολούθηση της νοημοσύνης του dark-web για πρώιμα σήματα, η επιβολή της τμηματοποίησης και των μοντέλων ελάχιστων προνομίων και η ενσωμάτωση αυτόνομων βιβλίων απάντησης είναι κρίσιμα. Οι υπερασπιστές πρέπει να συμβαδίζουν με την ανάπτυξη των επιθέσεων που βασίζονται στην τεχνητή νοημοσύνη μέσω συσχέτισης τηλεμετρίας και επαλήθευσης επιδιορθώσεων με ταχύτητα μηχανής.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
