Науковці повідомили про перший випадок кібератаки, яку повністю здійснив штучний інтелект на основі агентів.

Науковці повідомили про перший випадок кібератаки, яку повністю здійснив штучний інтелект на основі агентів. 3 Науковці повідомили про перший випадок кібератаки, яку повністю здійснив штучний інтелект на основі агентів. 4 Євгеній Демківський Автор новин видання "Межа" та гік.Пишу про технології, кіно та ігри. Можливо, про ігри з трохи більшою пристрастю. 6 липня, 11:12 0

Експерти з кібербезпеки компанії Sysdig повідомили, що зафіксували, ймовірно, перший документально підтверджений інцидент, коли агент на основі великої мовної моделі (LLM) самостійно здійснив повний цикл кібератаки. Згідно з даними дослідників, програма-здирник JadePuffer, без залучення людини, провела розвідку, викрала облікові дані, закріпилася в системі, підвищила привілеї та зашифрувала дані жертви. Про це інформує BleepingComputer.

Первинний доступ до інфраструктури JadePuffer було отримано шляхом експлуатації вразливості CVE-2025-3248 у платформі Langflow, яка застосовується для розробки застосунків на базі великих мовних моделей. Після цього агент автоматично зібрав інформацію про систему, виявив облікові дані, здобув доступ до інших серверів і зрештою атакував сервер Alibaba Nacos, де зашифрував 1342 записи конфігурації.

За словами Sysdig, ключовою особливістю атаки стала здатність штучного інтелекту адаптуватися до невдалих спроб. Якщо якийсь зі сценаріїв не спрацьовував, агент аналізував помилку, коригував свої дії та продовжував атаку. В одному з випадків він самостійно знайшов спосіб подолати проблему з автентифікацією лише за 31 секунду.

Іншою ознакою використання агентного ШІ стали коментарі у згенерованому коді. Вони пояснювали логіку певних дій звичайною мовою, а сам агент не просто повторював ідентичні команди, а змінював їх залежно від отриманих результатів.

Однак, дослідники також виявили помилки, типові для сучасних мовних моделей. Наприклад, у повідомленні з вимогою викупу була використана тестова Bitcoin-адреса, яка часто зустрічається в технічній документації, а заяви про шифрування за допомогою AES-256 не були підтверджені. На думку Sysdig, фактично застосовувався менш надійний режим AES-128-ECB.

У Sysdig вважають, що поява агентного ШІ, спроможного самостійно здійснювати складні кібератаки, може суттєво зменшити поріг входу для зловмисників. Водночас дослідники зазначають, що сучасні LLM залишають специфічні сліди у своїй роботі, які можуть допомогти системам захисту ідентифікувати подібні атаки.

Читайте також: Нове шкідливе програмне забезпечення для macOS використовує винахідливі методи для крадіжки паролів, і його складно відстежити

Джерело новини: mezha.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *