Изследователи по сигурността представиха VEXAIoT – базирана на изкуствен интелект мултиагентна рамка, проектирана да автоматизира откриването на уязвимости и изпълнението на експлойти срещу среди на Интернет на нещата (IoT).

Изследването показва как агенти, базирани на големи езикови модели, могат да координират разузнаването, планирането на атаки, генерирането на команди и валидирането на резултатите в изолирани тестови среди за сигурност.

VEXAIoT, съкратено от Vulnerability EXploitation using AI Agents (Експлоатация на уязвимости с помощта на AI агенти), използва два отделни, но свързани агента. Първият е агент за откриване на уязвимости, който сканира целевото устройство, идентифицира отворените услуги и търси известни уязвимости. Вторият е агент за изпълнение на атаки, който избира подходящи инструменти, генерира команди и прави опити за изпълнение на планирания експлойт. Агентът за откриване започва с използване на Nmap за идентифициране на отворени портове, услуги и активни мрежови протоколи.

След това той използва данни от Searchsploit и Exploit Database, за да съпостави открития софтуер и версиите му с известни CVE и публично достъпни доказателства за концепция (PoC) за експлойти. Моделът с изкуствен интелект анализира тази информация и създава подреден план за атака въз основа на сериозността на уязвимостта, наличните инструменти и зависимостите между атаките.

Рамката може също така да опита повторно атака, когато генерираните команди се провалят, използвайки съобщения за грешки и изходни данни от изпълнението, за да коригира следващия си опит.

Изследователите тестваха системата срещу IoTGoat (умишлено уязвима IoT среда с фърмуер на базата на OpenWrt) и уязвимата машина Metasploitable2. При 200 опита за атака срещу IoTGoat, VEXAIoT завърши успешно 189 от тях, постигайки 94.5% успеваемост. Системата демонстрира и 95% успеваемост в тестовете с Metasploitable2.

Проучването подчертава нарастващия потенциал на агентния AI за оторизиран IoT penetration testing и валидиране на уязвимости. Въпреки това авторите предупреждават, че автономното изпълнение на експлойти все още е изправено пред предизвикателства като халюцинации, невалидни команди, откази на модела и необходимостта от по-силен човешки надзор и контроли за безопасност.