ΑρχικήSecurityΟι χάκερ αξιοποιούν το Hexstrike-AI για εκμετάλλευση Zero Day

Οι χάκερ αξιοποιούν το Hexstrike-AI για εκμετάλλευση Zero Day

Κακόβουλοι παράγοντες αξιοποιούν ταχύτατα το Hexstrike-AI, ένα πρόσφατα κυκλοφορημένο πλαίσιο επιθετικής ασφάλειας που βασίζεται σε τεχνητή νοημοσύνη, για να ανιχνεύσουν και να εκμεταλλευτούν ευπάθειες zero-day CVEs σε λιγότερο από δέκα λεπτά. Αρχικά προωθήθηκε ως πλαίσιο επιθετικής ασφάλειας για ομάδες red team, αλλά η αρχιτεκτονική του Hexstrike-AI έχει ήδη επαναχρησιμοποιηθεί από κακόβουλους χειριστές μέσα σε λίγες ώρες από την κυκλοφορία του στο κοινό.

Δείτε επίσης: Κρίσιμο Zero-Day της Citrix εκθέτει Παγκόσμιους Οργανισμούς

Hexstrike-AI

Η πρόσφατη ανάλυση της Checkpoint δείχνει πώς η τεχνητή νοημοσύνη μπορεί να διαχειριστεί και να απλοποιήσει σύνθετες επιθέσεις συντονίζοντας πολλούς εξειδικευμένους πράκτορες. Αυτό το σύστημα που βασίζεται στην τεχνητή νοημοσύνη βοηθά στην αυτοματοποίηση πολυβηματικών επιθέσεων πιο αποτελεσματικά. Με το Hexstrike-AI, αυτή η θεωρία έχει γίνει λειτουργική. Το πλαίσιο βασίζεται σε έναν πυρήνα διακομιστή FastMCP, συνδέοντας μεγάλα γλωσσικά μοντέλα (Claude, GPT, Copilot) με πάνω από 150 εργαλεία ασφαλείας μέσω διακοσμητών MCP. Οι πράκτορες AI μπορούν να καλέσουν τυποποιημένες λειτουργίες όπως nmap_scan(target, options) και execute_exploit(cve_id, payload) χωρίς ανθρώπινη μικροδιαχείριση.

Οι συνομιλίες στο dark-web επιβεβαίωσαν ότι οι απειλητικοί παράγοντες δοκιμάζουν αναπτύξεις Webshell ενάντια στις πρόσφατα αποκαλυφθείσες ευπάθειες Citrix NetScaler ADC και Gateway CVEs CVE-2025-7775, CVE-2025-7776 και CVE-2025-8424 μέσα σε λίγες ώρες από την αποκάλυψή τους. Το επίπεδο ορχήστρας MCP του Hexstrike-AI ερμηνεύει εντολές υψηλού επιπέδου, όπως “εκμετάλλευση NetScaler”, σε τεχνικές ροές εργασίας με αλληλουχία. Κάθε στάδιο της αναγνώρισης, της εκμετάλλευσης διαχείρισης μνήμης, της διατήρησης μέσω webshell και της εξαγωγής δεδομένων διαχειρίζεται από εξειδικευμένους πράκτορες MCP, εξασφαλίζοντας λογική επανεκτέλεσης και αυτοματοποιημένη ανθεκτικότητα.

Δείτε ακόμα: 28,000+ Citrix instances ευάλωτα σε zero-day ευπάθεια

Οι χάκερ αξιοποιούν το Hexstrike-AI για εκμετάλλευση Zero Day

Η CheckPoint παρατήρησε ότι, σύμφωνα με τις αναρτήσεις, οι χειριστές πέτυχαν μη αυθεντικοποιημένη εκτέλεση κώδικα από απόσταση σε ευάλωτες συσκευές και εγκατέστησαν web shells σε λιγότερο από δέκα λεπτά. Αυτό το μοντέλο αντικατοπτρίζει ακαδημαϊκές προβλέψεις για την ορχήστρα AI που οδηγεί τις επιθέσεις επόμενης γενιάς στον κώδικα του Hexstrike-AI. Οι συμβουλές της Citrix στις 26 Αυγούστου αποκάλυψαν τρεις κρίσιμες ευπάθειες NetScaler.

Παραδοσιακά, η εκμετάλλευση τέτοιων ελαττωμάτων μνήμης και ελέγχου πρόσβασης απαιτούσε εξειδικευμένη αντίστροφη μηχανική και συγγραφή εκμεταλλεύσεων. Το Hexstrike-AI καταρρίπτει αυτό το εμπόδιο, επιτρέποντας την παράλληλη σάρωση χιλιάδων IPs και τη δυναμική προσαρμογή των παραμέτρων εκμετάλλευσης μέχρι την επιτυχία. Ο χρόνος για εκμετάλλευση για το CVE-2025-7775 έχει ήδη μειωθεί από εβδομάδες σε λεπτά, με συσκευές εξοπλισμένες με webshell να εμφανίζονται στις υπόγειες αγορές. Οι οργανισμοί πρέπει να επιταχύνουν τους κύκλους επιδιόρθωσης και να εφαρμόσουν προσαρμοστικά συστήματα ανίχνευσης που βασίζονται στην τεχνητή νοημοσύνη. Οι στατικές υπογραφές δεν θα επαρκούν ενάντια σε ταχέως οργανωμένες επιθέσεις.

Δείτε επίσης: Hacker λέει ότι πουλά Windows Zero-Day RCE exploit

Οι χάκερ αξιοποιούν το Hexstrike-AI για εκμετάλλευση Zero Day

Η παρακολούθηση της νοημοσύνης του dark-web για πρώιμα σήματα, η επιβολή της τμηματοποίησης και των μοντέλων ελάχιστων προνομίων και η ενσωμάτωση αυτόνομων βιβλίων απάντησης είναι κρίσιμα. Οι υπερασπιστές πρέπει να συμβαδίζουν με την ανάπτυξη των επιθέσεων που βασίζονται στην τεχνητή νοημοσύνη μέσω συσχέτισης τηλεμετρίας και επαλήθευσης επιδιορθώσεων με ταχύτητα μηχανής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS