ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов — 3 сентября 2026 г. в 15:00:06.220
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме. Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети. В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят. #Кибербез #ИИ #Инфобез @SecLabNews

