Искусственный интеллект превращает одного хакера в целую армию. Понравился шортс из канала SecurityWeekly.
"Это была атака, в результате которой, по оценке исследователей, было похищено более 600 000 данных банковских карт, причем в подавляющем большинстве это были американские карты.
А когда исследователи проследили атаку до источника, оказалось, что за ней стоял один человек - насколько я понимаю, проживающий в Китае, - который решил использовать ИИ и задействовал несколько моделей, чтобы одновременно атаковать сотни компаний.
И мне кажется, это первый момент, когда все такие: "Ого. Вот оно. Теперь это действительно здесь".
И важно понимать, что ИИ - это не магия. Он не добавил этим компаниям каких-то новых уязвимостей. Он нашел уже существующие уязвимости. Это были проблемы, которые у компаний уже были, и ИИ просто продолжал продвигаться через них. [...]
И для меня самое страшное здесь то, что, по оценке исследователей, стоимость составляла примерно 25 долларов за атаку на каждую компанию, которую ему удавалось успешно просканировать.
То есть мы перешли от мира, где людям приходилось выбирать, кого атаковать, тщательно планировать атаку и тратить недели на исследования, чтобы понять, окупится ли она, к миру, где достаточно нажать пару кнопок, ввести несколько промптов - и теперь можно атаковать всех."
Речь идёт о следующем кейсе. В сентябре 2026 года эксперты Gambit Security обнаружили масштабную кампанию атак на онлайн-ритейлеров с использованием автономных AI-агентов. По данным исследователей, финансово мотивированный оператор применял три инструмента - Strix для поиска уязвимостей, Cairn для автономной эксплуатации и Hermes для координации атак. С 10 по 15 сентября было запущено 105 атакующих проектов, как минимум 27 компаний были скомпрометированы в различной степени. Активность началась еще в июле и на момент публикации продолжалась. В большинстве случаев получение доступа занимало менее суток, а иногда всего несколько часов.
Злоумышленники получили более 600 000 данных платежных карт как минимум у двух компаний. Еще одним направлением были скрипты для кражи платежных данных: исследователи подтвердили их установку на 19 сайтах и обнаружили признаки использования такой схемы на большем числе ресурсов. Для атак применялись различные техники - от эксплуатации SQL-инъекций и загрузки произвольных файлов до получения доступа к облачным секретам и базам данных. Средняя стоимость атаки на одну компанию составила $25,46, а общие расходы на модели за несколько недель оцениваются в $12 000-$18 000.
➡️Ⓜ️ MAX | @avleonovrus #AI #AIAgents #PaymentData #CreditCards #SQLi #RCE #WebSkimming #Strix #Cairn #Hermes #GambitSecurity #SecurityWeekly
Post #3463
382

- ❤ 2
- ⚡ 1
- 💯 1