PhantomRaven: ИИ как союзник или враг в баунти-хантинге? 🤖
В новостях кибермироздания — разоблачение от CrowdStrike. Баг-хантер PhantomRaven нашёл "креативный" подход к уязвимостям, создавая вредоносное ПО с помощью ИИ 🤔
➡️ Хитроумный маскарад: PhantomRaven прятал вредоносный код в npm-пакетах, выдавая их за безобидные библиотеки. ПО после установки тихо собирало данные, помогая проникать в корпоративные сети — простая, но эффективная атака на цепочку поставок.
Отличительная черта? Стилер явно создан большими языковыми моделями: многословные комментарии и узнаваемые паттерны кода указывали на это 📜
PhantomRaven активничал с 2022 года, успел получить вознаграждения от многих компаний через платформы для белых хакеров 🔍
Однако в ноябре 2025 он поднял градус "игры": сам сообщал жертве о компрометации, для правдоподобности обвиняя других. Попытка загрузить зло на PyPI провалилась, но следы стилера в Python-файлах остались 🐍
Важно: данные не ушли на теневой рынок — похоже, целью была охота за баунти 💰
Post #5612
1.51K

- 🤯 27
- 😨 11
- 👍 5
- 👎 4
- 🔥 4
- 🤓 4
- 🤔 1