Громкая новость о том, что нейросети научились взламывать банки почти без участия человека, при ближайшем рассмотрении выглядит, мягко говоря, не совсем правдой. Речь в реальной истории идёт не о банках, а о программе для управления офисной печатью.
31 августа 2026 года злоумышленник, предположительно русскоязычный, атаковал серверы PaperCut NG/MF. Этой системой школы, университеты и компании учитывают расход бумаги и тонера. Для атаки он задействовал сотни ИИ-агентов на базе оболочки Codex и модели DeepSeek, а также общедоступные хакерские утилиты.
Скорость взлома действительно впечатляет. От пустой рабочей среды до первого взлома реальной жертвы прошло чуть меньше четырёх часов. Ещё через два часа атакующий впервые получил права администратора домена. После старта кампании 11 организаций были взломаны за 26 секунд.
Всего пострадали 440 серверов в 395 организациях из 48 стран. Полный контроль над сетью злоумышленник получил лишь в 12 из них. Почти половина жертв работает в образовании. На финансовые и страховые компании пришлось шесть случаев, и ни в одном атака не дошла до прав администратора. Цена операции в пять–10 тысяч долларов тоже пока ничем не подтверждена.
Агенты ИИ оказались исполнительными, но не слишком послушными. Атакующий велел им обходить 28 стран, среди которых значились Россия и Китай, однако жертвы нашлись и там. Зато в одном случае нападение остановил обычный веб-файрвол.
Искусственный интеллект пока не изобретает новых приёмов, но делает старые массовыми и дешёвыми. Промежуток между раскрытием уязвимости и её эксплуатацией, вероятно, сократится до часов. Выиграют те, кто быстро ставит обновления. Пока неясно, продаст ли злоумышленник добытые доступы вымогателям. Прежние взломы PaperCut нередко заканчивались шантажом.
#ai #ии #безопасность
Post #557
28