Как искусственный интеллект помогает усилить безопасность на сервере? — 15 апреля 2026 г. в 06:52:11.114
Как искусственный интеллект помогает усилить безопасность на сервере? Особенно актуально для тех, у кого есть интернет-магазины на MODx, использующие minishop2. На скрине пример резкого усиления нагрузки на процессор на сервере до 100%. Программист с помощью ИИ-агента проверил все логи и обнаружил причину: Отчет ИИ: Сводка инцидента: SQL-инъекция через miniShop2 Обнаружение В MySQL обнаружены зависшие процессы (6+ дней), забивающие ресурсы сервера. Запросы содержали характерный паттерн атаки — тройной CROSS JOIN на INFORMATION_SCHEMA.COLUMNS, создающий бесконечный Cartesian product. Признаки атаки, а не аудита: 1. Не было предупреждения — легитимные сервисы (типа Detectify, Acunetix, HackerOne) сначала договариваются с владельцем или хотя бы оставляют контакт в User-Agent. Тут ничего. 2. Деструктивный пейлоад — запрос с тройным CROSS JOIN специально рассчитан на убийство базы данных. Легитимный сканер никогда не будет вешать MySQL на 6 дней. Он бы проверил уязвимость безвредным AND 1=1 / AND 1=2 и остановился. 3. 275 запросов за 30 минут — sqlmap перебирал разные пейлоады, пытаясь вытащить данные из базы (пароли, email пользователей, данные заказов). 4. Маскировка User-Agent — после разведки подменил sqlmap на Chrome/Safari/Firefox. Легитимному сервису скрываться незачем. 5. Атаковал 2 сайта подряд — agregator ночью, ametallug утром. Скорее всего сканировал весь сервер или диапазон IP. 6. AWS EC2 — арендованный сервер в Ирландии. Хакеры часто используют облачные VPS как одноразовые точки атаки. Для справки — легитимные сервисы выглядят так: - Bug bounty — пишут заранее, не ломают, шлют отчёт - Сканеры безопасности (Qualys, Nessus) — ставит сам владелец - Поисковые боты (Google, Yandex) — не отправляют POST с SQL-кодом Итог Это целенаправленная атака с целью получить доступ к данным из базы (заказы, пользователи, пароли) или положить сервер. Второе у него получилось — MySQL был забит зависшими запросами 6 дней С помощью патча уязвимость на всех магазинах была устранена. Но вероятность таких атак в том числе с помощью того же искусственного интеллекта сильно увеличивается. Именно поэтому компания Anthropic не выпустила в открытый доступ новую модель искусственного интеллекта Claude Mythos Preview, которая на первом же этапе её работы обнаружила десятки уязвимостей в самых популярных операционных системах и браузерах.

