🧑💻 ИИ провёл атаку без человека: взломал, украл ключи, зашифровал данные и оставил з... — 7 июля 2026 г. в 08:14:00.681
🧑💻 ИИ провёл атаку без человека: взломал, украл ключи, зашифровал данные и оставил записку Команда Sysdig описала первый задокументированный случай, когда всю кибератаку — от проникновения до уничтожения данных — провёл ИИ без участия человека. Атакующего назвали JADEPUFFER. Точкой входа стал сервер с Langflow — популярным инструментом для сборки ИИ-приложений. В нём нашлась критическая уязвимость (CVE-2025-3248), позволяющая запустить произвольный код без пароля. Захватив сервер, ИИ собрал всё ценное: ключи OpenAI, Anthropic, DeepSeek, доступы к облакам, пароли к базам данных и криптокошельки. Закрепился через бэкдор, который каждые полчаса связывался с инфраструктурой атакующего. Настоящей целью оказался другой сервер — с базой MySQL и сервисом настроек Nacos. ИИ использовал в том числе незакрытые уязвимости 2021 года, завёл скрытую учётную запись администратора, зашифровал все 1 342 элемента настроек, удалил исходные таблицы и оставил записку с требованием выкупа. Очень ждём, когда ИИ от начала и до конца сможет закрывать уязвимости. А вообще, проведённая успешная атака далеко не показатель: далеко не все компании имеют точки входа, доступные технике. В большинстве случаев нужен инсайдер или жертва социалки. Когда ИИ научится сподвигать людей ей помогать, умышленно, а не просто открывая ссылку в фишинговом письме, а произойти это может уже скоро, вот тогда и наступит эпоха Скайнет.

