TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.1K subscribers
Post #3463 382
Искусственный интеллект превращает одного хакера в целую армию. Понравился шортс из канала SecurityWeekly.

"Это была атака, в результате которой, по оценке исследователей, было похищено более 600 000 данных банковских карт, причем в подавляющем большинстве это были американские карты.

А когда исследователи проследили атаку до источника, оказалось, что за ней стоял один человек - насколько я понимаю, проживающий в Китае, - который решил использовать ИИ и задействовал несколько моделей, чтобы одновременно атаковать сотни компаний.

И мне кажется, это первый момент, когда все такие: "Ого. Вот оно. Теперь это действительно здесь".

И важно понимать, что ИИ - это не магия. Он не добавил этим компаниям каких-то новых уязвимостей. Он нашел уже существующие уязвимости. Это были проблемы, которые у компаний уже были, и ИИ просто продолжал продвигаться через них. [...]

И для меня самое страшное здесь то, что, по оценке исследователей, стоимость составляла примерно 25 долларов за атаку на каждую компанию, которую ему удавалось успешно просканировать.

То есть мы перешли от мира, где людям приходилось выбирать, кого атаковать, тщательно планировать атаку и тратить недели на исследования, чтобы понять, окупится ли она, к миру, где достаточно нажать пару кнопок, ввести несколько промптов - и теперь можно атаковать всех."


Речь идёт о следующем кейсе. В сентябре 2026 года эксперты Gambit Security обнаружили масштабную кампанию атак на онлайн-ритейлеров с использованием автономных AI-агентов. По данным исследователей, финансово мотивированный оператор применял три инструмента - Strix для поиска уязвимостей, Cairn для автономной эксплуатации и Hermes для координации атак. С 10 по 15 сентября было запущено 105 атакующих проектов, как минимум 27 компаний были скомпрометированы в различной степени. Активность началась еще в июле и на момент публикации продолжалась. В большинстве случаев получение доступа занимало менее суток, а иногда всего несколько часов.

Злоумышленники получили более 600 000 данных платежных карт как минимум у двух компаний. Еще одним направлением были скрипты для кражи платежных данных: исследователи подтвердили их установку на 19 сайтах и обнаружили признаки использования такой схемы на большем числе ресурсов. Для атак применялись различные техники - от эксплуатации SQL-инъекций и загрузки произвольных файлов до получения доступа к облачным секретам и базам данных. Средняя стоимость атаки на одну компанию составила $25,46, а общие расходы на модели за несколько недель оцениваются в $12 000-$18 000.

➡️Ⓜ️ MAX | @avleonovrus #AI #AIAgents #PaymentData #CreditCards #SQLi #RCE #WebSkimming #Strix #Cairn #Hermes #GambitSecurity #SecurityWeekly
  • ❤ 2
  • ⚡ 1
  • 💯 1
More from @avleonovrus
  1. Oct 4, 2026Почему CISO не могут ответить на три самых сложных вопроса совета директоров? Понравилась…
  2. Oct 2, 2026Сентябрьский Linux Patch Wednesday. Всего 2653 уязвимости. Для сравнения, в августе было 3…
  3. Sep 30, 2026Следующим мероприятием, в котором я собираюсь поучаствовать, будет форум "ПРОВЕРКА НА ПРОЧ…
  4. Sep 29, 2026Сентябрьский "В тренде VM": уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Co…
  5. Sep 27, 2026Появились CVE-шки и обновление -^
  6. Sep 27, 2026По поводу сообщений о двух активно эксплуатируемых 0day RCE-уязвимостях в Citrix NetScaler…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →