AI Agents Engineering: AI-агенти на Google ADK 2.0 + Go SDK ➡️

Хакери створюють ШІ-фреймворки для масового викрадення облікових даних

Зловмисники все частіше відмовляються від простих кодинг-асистентів на базі штучного інтелекту на користь мультиагентних фреймворків, які здатні повністю автоматизувати кожен етап кібератаки.

Залишити коментар
Хакери створюють ШІ-фреймворки для масового викрадення облікових даних

Зловмисники все частіше відмовляються від простих кодинг-асистентів на базі штучного інтелекту на користь мультиагентних фреймворків, які здатні повністю автоматизувати кожен етап кібератаки.

Згідно з новим звітом Google Threat Intelligence Group (GTIG), який спирається на дані Mandiant, хакери почали застосовувати ШІ-агентів для координації завдань, самостійного усунення помилок та адаптації дій з мінімальним залученням людини, повідомляє BleepingComputer.

«Протягом останнього кварталу зловмисники вийшли за межі простих промптів для LLM і почали інтегрувати ШІ на різних етапах циклу атаки. Вони створюють високоавтономні системи, здатні аналізувати складні завдання та ухвалювати динамічні рішення без контролю з боку людини», — зазначають у GTIG.

Масові атаки за лічені години

В одному з зафіксованих інцидентів хакери зламали хмарну інфраструктуру організації та запустили автономний мультиагентний фреймворк. Менш ніж за шість годин за допомогою ШІ-чатбота, одного промпту та інструкцій у форматі Markdown вони спланували та розгорнули масштабну кампанію зі збору облікових даних.

ШІ-агенти самостійно керували скануванням вразливостей, викрали тисячі сторонніх паролів, усували збої в режимі реального часу, змінювали IP-адреси та перенаправляли трафік через інші зламані хмарні середовища для обходу захисту. Це критично скоротило час, який зазвичай мали фахівці з кібербезпеки для реагування.

Під час іншого розслідування дослідники виявили командний сервер з автоматизованою системою Recon. Цей фреймворк у реальному часі керував понад 23 800 викраденими секретами, зокрема API-ключами.

Джерело: BleepingComputer 

Шпигунство та державні хакери

У GTIG також відзначили використання ШІ державними угрупованнями:

  • китайські кібершпигуни експериментували із ШІ-інструментами для створення конвеєрів автоматизованої експлуатації вразливостей;

  • російська група UNC5792 інтегрувала моделі ШІ в ботів для автоматичного моніторингу Telegram-каналів і пошуку потрібної уряду інформації;

  • угруповання UNC6780 (TeamPCP) застосовувало ШІ у скомпрометованих ланцюгах постачання.

Крім цього, фіксуються випадки дистиляції моделі Gemini AI через понад 100 млн промптів, а на тіньовому ринку зростає попит на вкрадені акаунти ШІ-сервісів та API-ключі.

Поточна ситуація та протидія

Попри швидкий розвиток технологій, у Google наголошують: повністю автономне хакерство ще не стало масовим явищем. Дослідники поки не спостерігали масштабних повністю автономних систем для пошуку вразливостей 0-day чи вибудовування ланцюгів атак проти реальних цілей.

Крім того, власна модель компанії — Gemini — завчасно виявляла більшість спроб зловживань і реагувала відповідно до протоколів безпеки. Це дозволило Google вчасно блокувати пов’язані акаунти та зупиняти кампанії зловмисників.

Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви залишивши 80 сторінок аудиту безпеки
Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви, залишивши 80 сторінок аудиту безпеки
По темi
Хакер використав ШІ-агентів для всього ланцюга атаки, а потім ще поглузував з компанії-жертви, залишивши 80 сторінок аудиту безпеки
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
По темi
Cursor допоміг російським хакерам зламати 7 компаній під виглядом симуляції
Китайські хакери здійснили повністю автономну ШІ-кібератаку проти Тайваню. Чому вона здивувала навіть бувалих кіберекспертів
Китайські хакери здійснили повністю автономну ШІ-кібератаку проти Тайваню. Чому вона здивувала навіть бувалих кіберекспертів
По темi
Китайські хакери здійснили повністю автономну ШІ-кібератаку проти Тайваню. Чому вона здивувала навіть бувалих кіберекспертів
Китайський хакер використав DeepSeek через Telegram для автономних кібератак
Китайський хакер використав DeepSeek через Telegram для автономних кібератак
По темi
Китайський хакер використав DeepSeek через Telegram для автономних кібератак
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
1 коментар
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
6 коментарів
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.