TGViewer
🤖 The Bell Tech 🤖 The Bell Tech @bell_tech · 20.6K subscribers
Post #5508 4.64K
ИИ дошел до вирусов-вымогателей: агент провел первую полностью автономную ransomware-атаку

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Специалисты по облачной кибербезопасности из компании Sysdig сообщили о том, что называют первым задокументированным случаем, когда ransomware-атаку провел не человек, а автономный ИИ.

По словам экспертов, LLM-агент — его назвали JadePuffer — самостоятельно преодолел все этапы взлома и адаптировался к ошибкам в реальном времени и почти как живой оператор. В одном из эпизодов, утверждают в Sysdig, после неудачной попытки проникновения в систему ИИ сменил подход и нашел рабочее решение за 31 секунду.

Как это было

JadePuffer атаковал свою жертву через опенсорс-инструмент Langflow — популярный no-code конструктор, в котором разработчики собирают ИИ-приложения, связывая между собой языковые модели, базы данных и другие сервисы. У атакованной компании Langflow был выставлен в открытый интернет с уязвимостью, которую разработчики уже закрыли.

Оказавшись внутри, агент обшарил сервер в поисках всего ценного: ключей от ИИ-сервисов, паролей от баз данных, криптокошельков и доступов к облачным хранилищам. Затем скопировал внутреннюю базу данных сервера с Langflow и, чтобы не потерять точку входа, прописал на сервере скрытую задачу, которая каждые полчаса подавала злоумышленникам сигнал о том, что сервер все еще доступен.

Но сервер с Langflow не был для агента-хакера конечной целью. Через внутреннюю сеть компании он нашел другой, более важный сервер — рабочую систему с базой данных MySQL и внутренней службой Nacos, которая хранит настройки всех остальных программ компании. К базе данных агент подключился сразу с правами полного доступа — откуда они у него взялись, в Sysdig не знают. А внутреннюю службу взломал сразу тремя способами: через старую уязвимость, подделку цифрового ключа доступа и напрямую, вписав себя в базу как нового администратора. Первая попытка входа под этим аккаунтом не сработала, но агент самостоятельно нашел причину и исправил ее — на это ушла 31 секунда.

Получив полный контроль, он зашифровал все 1342 элемента настроек компании, удалил оригиналы и оставил записку с требованием выкупа в биткоинах. Платить, впрочем, было бессмысленно в любом случае: ключ для расшифровки сгенерировался случайно и нигде, кроме экрана в момент создания, не сохранился — то есть был потерян еще до того, как жертва вообще увидела сообщение.

Почему это важно

Эксперты выделили два главных признака того, что за атакой стоял ИИ: скрипты с подробными объяснениями «логики» действий и быстрые итерации с учетом конкретных ошибок.

Поэтому в Sysdig предупреждают о приближении эпохи «агентных» киберпреступников: теперь для масштабной атаки не обязательно быть опытным хакером — достаточно поручить многоэтапную операцию ИИ-агенту. Затраты злоумышленников стремятся к нулю, тогда как у киберзащитников резко сокращается время для реагирования.
  • 😱 18
  • ❤ 5
  • 🔥 2
  • 🐳 1
More from @bell_tech
  1. Sep 25, 2026Технопятница: итоги визита Си в США, топ-менеджеры Anthropic хотят закрепить контроль, Ast…
  2. Sep 24, 2026В Госдуме появится комитет по ИИ. Его возглавит соавтор законов об иноагентах и уголовной…
  3. Sep 24, 2026Шадаев допустил, что российские приложения нельзя будет установить на Android НАСТОЯЩИЙ МА…
  4. Sep 24, 2026Техночетверг: ИИ-агент OpenAI взломал госслужбу Австралии, Греф сетует на неравные условия…
  5. Sep 23, 2026ИИ-агент Meta прочитал переписку журналиста — и выдумал, откуда о ней узнал НАСТОЯЩИЙ МАТЕ…
  6. Sep 23, 2026Техносреда: Anthropic и OpenAI в один день выпустили более дешевые модели, OpenAI готовит…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →