История чатов с ИИ выдала атакующего банков Южной Кореи 😆
Вместо отпечатков пальцев — история запросов в Claude Code, вместо улик на месте преступления — файлы памяти AI‑ассистента и настройки ARTEX. В итоге исследователи собрали портрет злоумышленника: возраст, город, вуз и даже Telegram‑аккаунт.
Всё вскрылось из‑за того, что горе-хакер попросил агента составить резюме на должность исследователя безопасности — и честно вписал туда результаты своих реальных атак на финансовый сектор 🤦♂. В других чатах он искал, где продать украденные данные, и мониторил соответствующие чаты в Telegram. По этим следам и выстроили полную картину.
Генеративные модели дали возможность вчерашним выпускникам на коленке пробивать защиту банковских гигантов, но так и не научили их элементарному опсеку... Впрочем, строчка в резюме теперь подтверждена официальным отчетом CrowdStrike — эйчарам будет сложно придраться к отсутствию боевого опыта 👏
🥸 godnoTECH - Новости IT
Post #12318
253

- 🤣 6