Там, где раньше требовалась элитная APT-группировка и пара недель плотной работы, теперь справляется один человек с правильным набором скриптов.
🔍Аналитики Unit 42 из Palo Alto Networks разобрали свежий инцидент: одиночный вымогатель натравил на инфраструктуру жертвы стаю автономных ИИ-агентов и прогнал цепочку из 50 техник MITRE ATT&CK быстрее, чем сисадмины успели допить утренний кофе. На полный цикл ушло меньше 10 часов.
⚡️Механика взлома выглядит как методичка по тотальной автоматизации.
🟥Сначала ИИ-разведчик пролез через API и отрисовал карту внутренних микросервисов.
🟥Следом подключились другие агенты: прочесали репозитории кода, выпотрошили хранилище секретов и вытащили корневые админские учетки.
🟥Дальше боты полетели ломать CI/CD-конвейеры, общаясь между собой через структурированные Markdown-файлы.
❗️Хакер захватил ИИ-мощности самой корпорации и прогонял нейросетевые запросы через них, заставив жертву оплачивать этот вычислительный банкет.
😂А уходя, выкатил издевательский 80-страничный технический отчет с детальным аудитом всех вскрытых косяков.
© Тень Франклина
