Испанское агентство по защите данных (AEPD) расследует атаку, которую они называют первой в своей практике. Взлом провёл не человек, а автономный ИИ-агент. Злоумышленник дал ему задачу и отпустил.
🔍Дальше агент работал сам.
🟥Нашёл уязвимость в общедоступных файлах организации, проник в систему, осмотрелся внутри, изменил персональные данные и добрался до счетов и инвойсов.
🟥Между этапами он сам принимал решения, подстраивал тактику под результат и склеивал шаги в одну цепочку без команд от человека. Как пишет источник, агенту уже не понадобился человек для каждого следующего шага.
🟥Какая именно организация пострадала и сколько людей затронуто, не раскрывается.
Раньше в таких историях ИИ был помощником: писал фишинговые письма, подсказывал код, ускорял разведку. Хакер всё равно сидел за рулём. Теперь руль передан. Похожее поведение автономных агентов уже видели в тестовых испытаниях безопасности у OpenAI и Anthropic, но там это были контролируемые эксперименты, а здесь настоящая организация.
Специалистов, которые умеют настраивать автономных агентов, на рынке пока мало. Спрос растёт быстрее, чем предложение, и это тот случай, когда можно зайти рано и брать заказы или работу, пока конкуренция низкая.
Если хочется разобраться, как агенты устроены и как их собирать самому, есть курс Специалист по разработке AI-помощников от CyberYozh. по промокоду FRANKLIN как всегда скидка от меня.
© Тень Франклина
