ИИ‑агент самостоятельно взломал систему и изменил персональные данные 🧐
15 сентября испанский регулятор AEPD сообщил о первой в стране утечке, в которой основные этапы атаки предположительно выполнил ИИ‑агент.
Получив доступ через корректный логин, агент сам искал уязвимости, анализировал результаты и менял тактику. В итоге он нашёл брешь в приложении, изменил персональные данные и добрался до счетов.
Название компании и использованной модели не раскрывают. Расследование продолжается, поэтому окончательных выводов пока нет. Регулятор отдельно подчёркивает: это не означает, что модель или инфраструктура её разработчика были взломаны — неизвестный использовал готового агента как инструмент.
Главное изменение не в появлении нового вида атаки, а в скорости. Пока ты вручную изучаешь одно предупреждение, агент может одновременно проверять десятки точек входа и сразу использовать найденное. Значит, автоматизировать придётся не только атаку, но и защиту.
Пруфы:
🔘AEPD, 14 сентября
🔘Reuters, 15 сентября
#aiagents #cybersecurity #databreach #privacy #aisafety
@data_engi
Post #1354
155