Специалисты по кибербезопасности компании «Sysdig» зафиксировали первый случай кибератаки, самостоятельно выполненной искусственным интеллектом
По данным исследователей, программа «JadePuffer» без участия человека провела разведку, похитила учетные данные, закрепилась в системе, повысила привилегии и зашифровала данные жертвы. Об этом пишет «BleepingComputer».
Первоначальный доступ к инфраструктуре «JadePuffer» получил, эксплуатировав уязвимость «CVE-2025-3248» в платформе «Langflow», которая используется для создания приложений на базе больших языковых моделей.
После этого агент автоматически собрал информацию о системе, нашел учетные данные, получил доступ к другим серверам и в конце концов атаковал сервер «Alibaba Nacos», где зашифровал 1342 конфигурационные записи.
По словам «Sysdig», главной особенностью атаки стала способность ИИ адаптироваться к неудачным попыткам. Если один из сценариев не срабатывал, агент анализировал ошибку, изменял свои действия и продолжал атаку. В одном из эпизодов он самостоятельно нашел способ обойти проблему с аутентификацией всего за 31 секунду.
Еще одним признаком использования агентного ИИ стали комментарии в сгенерированном коде. Они на естественном языке объясняли логику отдельных действий, а сам агент не просто повторял одинаковые команды, а изменял их в зависимости от полученных результатов.
Впрочем, исследователи также обнаружили признаки ошибок, характерных для современных языковых моделей. Например, в записке с требованием выкупа был использован тестовый Bitcoin-адрес, часто встречающийся в технической документации, а заявления о шифровании с помощью «AES-256» не подтвердились. По мнению «Sysdig», фактически использовался более слабый режим «AES-128-ECB».
В «Sysdig» полагают, что появление агентного ИИ, способного самостоятельно проводить сложные кибератаки, может существенно снизить порог входа для злоумышленников. В то же время исследователи отмечают, что современные «LLM» оставляют характерные следы в своей работе, которые могут помочь системам защиты выявлять подобные атаки.
- Другие новости: ЕВРОСОЮЗ «ОБЪЯВИЛ ВОЙНУ» КИТАЙСКИМ МАРКЕПЛЕЙСАМ
24 июля, 18:49
87
Очередной удар по немецкой автопромышленности: Mercedes-Benz может потерять рынок США
24 июля, 14:29
65
В июне 2026 года электромобили впервые обогнали бензиновые автомобили по количеству регистраций в странах ЕС
24 июля, 12:29
97
Космические дата-центры, анонсированные Маском и Безосом, могут иметь катастрофические последствия для планеты
24 июля, 08:30
62

