$ 44.98 € 51.17 zł 11.69
+16° Київ +14° Варшава +12° Вашингтон

ШІ-агенти знижують бар’єри для кібератак — Daily Maverick

Лев Шевцов 21 Вересня 2026 00:10
ШІ-агенти знижують бар’єри для кібератак — Daily Maverick

У Тайвані ШІ-агенти за чотири дні склали карту 21 державної системи, отримали доступ до 85 облікових записів і вилучили 2 500 кадрових записів. Про це йдеться в колонці Daily Maverick, автор якої пише, що автономні системи дають змогу масштабувати пошук уразливостей без великих команд фахівців.

Сканування вразливостей

За даними Міністерства цифрових справ Тайваню, агенти використали уразливості в другорядних системах. Автор колонки зазначає, що застаріле обладнання, непоновлене програмне забезпечення, забуті API, мережеві пристрої та системи зі стандартними паролями могли тривалий час залишатися поза увагою не через надійний захист, а через обмежені можливості людей шукати й використовувати такі слабкі місця.

У колонці також наведено приклад кампанії з вимагання даних у серпні 2025 року. За описом автора, один злочинець з обмеженими технічними навичками протягом місяця атакував 17 організацій, доручивши ШІ-агенту сканувати VPN-вузли, проникати в мережі, збирати облікові дані та складати персоналізовані листи-вимоги на суми до 500 тисяч доларів. Команда розвідки загроз Anthropic назвала цей підхід «vibe hacking».

Більше актуальних новин читайте у Telegram-каналі UA.News.

Автоматизація атак і захисту

Автор також згадує групу GTG-1002, яку відстежують як таку, що підтримується Китаєм. За його словами, вона застосовувала Claude Code проти приблизно 30 комерційних та оборонних цілей. На початку 2026 року підрозділ Amazon із аналізу загроз, як зазначено в колонці, виявив одного суб’єкта, який атакував доступну з інтернету прикордонну інфраструктуру в 55 країнах. Він поєднав моделі Claude і DeepSeek в автоматизованій системі, що зчитувала відповіді інтерфейсів керування та обирала шляхи експлуатації.

На думку автора, захисники перебувають у складнішому становищі, оскільки атакувальнику може бути достатньо одного вразливого компонента, тоді як власникам систем потрібно захищати всі точки доступу. Серед можливих підходів він називає архітектуру нульової довіри, за якої внутрішні взаємодії перевіряються, а також рухомий захист — постійну зміну параметрів середовища виконання, щоб не залишати атакувальникам сталої цілі.

Читай нас у
Завантажуй наш додаток