ИИ дошел до вирусов-вымогателей: агент провел первую полностью автономную ransomware-атаку
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
Специалисты по облачной кибербезопасности из компании Sysdig сообщили о том, что называют первым задокументированным случаем, когда ransomware-атаку провел не человек, а автономный ИИ.
По словам экспертов, LLM-агент — его назвали JadePuffer — самостоятельно преодолел все этапы взлома и адаптировался к ошибкам в реальном времени и почти как живой оператор. В одном из эпизодов, утверждают в Sysdig, после неудачной попытки проникновения в систему ИИ сменил подход и нашел рабочее решение за 31 секунду.
Как это было
JadePuffer атаковал свою жертву через опенсорс-инструмент Langflow — популярный no-code конструктор, в котором разработчики собирают ИИ-приложения, связывая между собой языковые модели, базы данных и другие сервисы. У атакованной компании Langflow был выставлен в открытый интернет с уязвимостью, которую разработчики уже закрыли.
Оказавшись внутри, агент обшарил сервер в поисках всего ценного: ключей от ИИ-сервисов, паролей от баз данных, криптокошельков и доступов к облачным хранилищам. Затем скопировал внутреннюю базу данных сервера с Langflow и, чтобы не потерять точку входа, прописал на сервере скрытую задачу, которая каждые полчаса подавала злоумышленникам сигнал о том, что сервер все еще доступен.
Но сервер с Langflow не был для агента-хакера конечной целью. Через внутреннюю сеть компании он нашел другой, более важный сервер — рабочую систему с базой данных MySQL и внутренней службой Nacos, которая хранит настройки всех остальных программ компании. К базе данных агент подключился сразу с правами полного доступа — откуда они у него взялись, в Sysdig не знают. А внутреннюю службу взломал сразу тремя способами: через старую уязвимость, подделку цифрового ключа доступа и напрямую, вписав себя в базу как нового администратора. Первая попытка входа под этим аккаунтом не сработала, но агент самостоятельно нашел причину и исправил ее — на это ушла 31 секунда.
Получив полный контроль, он зашифровал все 1342 элемента настроек компании, удалил оригиналы и оставил записку с требованием выкупа в биткоинах. Платить, впрочем, было бессмысленно в любом случае: ключ для расшифровки сгенерировался случайно и нигде, кроме экрана в момент создания, не сохранился — то есть был потерян еще до того, как жертва вообще увидела сообщение.
Почему это важно
Эксперты выделили два главных признака того, что за атакой стоял ИИ: скрипты с подробными объяснениями «логики» действий и быстрые итерации с учетом конкретных ошибок.
Поэтому в Sysdig предупреждают о приближении эпохи «агентных» киберпреступников: теперь для масштабной атаки не обязательно быть опытным хакером — достаточно поручить многоэтапную операцию ИИ-агенту. Затраты злоумышленников стремятся к нулю, тогда как у киберзащитников резко сокращается время для реагирования.
Post #5508
4.64K
- 😱 18
- ❤ 5
- 🔥 2
- 🐳 1