Post #5346
238
Я бы сказал так - кейс JADEPUFFER реальный, но в ролике его немного драматизировали. ИИ-агент действительно сам прошёл большую часть цепочки атаки: нашёл уязвимый сервис, добыл доступы, попробовал проникнуть дальше, исправил собственную ошибку авторизации, зашифровал более 1,3 тыс. записей и оставил требование выкупа. Но это не история про «нейросеть сама решила стать преступником» - кто-то должен был заранее развернуть агента, дать ему инструменты, задать цель и, вероятно, подготовить среду для атаки. Самое тревожное здесь не магия ИИ, а то, что агент смог быстро собрать в одну цепочку обычные проблемы - внешний непатченный сервис, слабые учётные данные, дефолтные ключи и отсутствие нормальной сегментации.
YouTube ⚠️ Впервые ИИ провёл атаку сам — без участия команды человека | #shorts 💸 Finzy – ваши деньги без границ: https://reg.ms/finzy⚡️⚡️ У «Шер... - 👍 1