Недавно исследователи Cisco Talos заметили любопытный тренд: китайскоязычная группировка UAT-10147 начала массово использовать AI для автоматизации атак на открытые Windows и Linux серверы. И это уже не просто "добавили ChatGPT в toolkit" - речь о целых сценариях атак, которые нейросеть генерирует и оптимизирует на лету.
Суть в том, что традиционный процесс разведки и эксплуатации требует времени: нужно найти уязвимость, понять контекст сервера, подобрать правильный пейлоад. Теперь система генерирует для них готовый план атаки, адаптированный к конкретной машине. Это как если бы у каждого хакера появился личный консультант, работающий 24/7 без перерывов на кофе 😅
Речь идёт об "автономных операциях" - когда атака запускается, работает и масштабируется практически без человеческого вмешательства
Масштаб проблемы становится очевидным: Talos видит, что AI-сгенерированные инструкции помогают группировке гораздо быстрее компрометировать серверы. Это означает, что волна таких атак может быть не просто мощнее, а и умнее предыдущих - система учится на каждой успешной операции и подстраивается под новые версии ПО и патчи.
Похоже на ситуацию 2023 года, когда массовые сканирования Log4j использовали в том числе автоматизацию, но тогда это были бездумные боты. Теперь же каждая попытка потенциально оптимизирована.
Экспертный вывод: если вы администратор чего-то, что торчит в интернет-безопасность теперь стала критическим условием 🛡. Web-сервер без актуальных патчей или слабой аутентификацией - уже мишень не для человека, а для AI-конвейера. И да, история скорее всего продолжится: регуляторы начнут давить, компании обновят гайдлайны, а хакеры найдут следующий трюк.
Первоисточник
#AI #кибербезопасность #хакеры #Linux #Windows
Автор: BELYAEV_SECURITY
