$ 44.96 € 51.11 zł 11.66
+11° Киев +12° Варшава +18° Вашингтон

ИИ-агенты снижают барьеры для кибератак — Daily Maverick

Лев Шевцов 21 Сентября 2026 00:10
ИИ-агенты снижают барьеры для кибератак — Daily Maverick

На Тайване ИИ-агенты за четыре дня составили карту 21 государственной системы, получили доступ к 85 учетным записям и извлекли 2 500 кадровых записей. Об этом говорится в колонке Daily Maverick, автор которой пишет, что автономные системы позволяют масштабировать поиск уязвимостей без крупных команд специалистов.

Сканирование уязвимостей

По данным Министерства цифровых дел Тайваня, агенты использовали уязвимости во второстепенных системах. Автор колонки отмечает, что устаревшее оборудование, необновленное программное обеспечение, забытые API, сетевые устройства и системы со стандартными паролями могли долго оставаться без внимания не из-за надежной защиты, а из-за ограниченных возможностей людей искать и использовать такие слабые места.

В колонке также приведен пример кампании по вымогательству данных в августе 2025 года. Согласно описанию автора, один преступник с ограниченными техническими навыками в течение месяца атаковал 17 организаций, поручив ИИ-агенту сканировать VPN-узлы, проникать в сети, собирать учетные данные и составлять персонализированные письма-требования на суммы до 500 тысяч долларов. Команда разведки угроз Anthropic назвала этот подход «vibe hacking».

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

Автоматизация атак и защиты

Автор также упоминает группу GTG-1002, которую отслеживают как поддерживаемую Китаем. По его словам, она применяла Claude Code против примерно 30 коммерческих и оборонных целей. В начале 2026 года подразделение Amazon по анализу угроз, как указано в колонке, выявило одного субъекта, который атаковал доступную из интернета периметровую инфраструктуру в 55 странах. Он объединил модели Claude и DeepSeek в автоматизированной системе, которая считывала ответы интерфейсов управления и выбирала пути эксплуатации.

По мнению автора, защитники находятся в более сложном положении, поскольку атакующему может быть достаточно одного уязвимого компонента, тогда как владельцам систем необходимо защищать все точки доступа. Среди возможных подходов он называет архитектуру нулевого доверия, при которой внутренние взаимодействия проверяются, а также подвижную защиту — постоянное изменение параметров среды выполнения, чтобы не оставлять атакующим постоянную цель.

Читай нас в
Загружай наше приложение