Вы когда-нибудь задумывались, что будет, если кибератаку на целое государство проведёт не группа хакеров, а автономный искусственный интеллект, действующий почти без участия человека?

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



Вы когда-нибудь задумывались, что будет, если кибератаку на целое государство проведёт не группа хакеров, а автономный искусственный интеллект, действующий почти без участия человека? Похоже, этот сценарий перестал быть фантастикой. Израильская компания Dream, занимающаяся кибербезопасностью, случайно наткнулась на архив объёмом 160 мегабайт, содержащий 1395 файлов: отчёты, логи, выгрузки. Это был не набор трофеев, а рабочий стол атакующих, оставленный включённым. Судя по содержимому, за этим столом сидел не человек — файлы были подписаны агентами с буквенными обозначениями от A до Q.

Из архива полностью восстановилась картина операции, которая проходила с 1 по 4 июля 2026 года. По целям прошли 12 последовательных волн, в каждой из которых одновременно работали до восьми суб-агентов. У каждого была собственная цель и собственная техника проникновения. Человек в этой схеме действительно был, но его роль сводилась к запуску системы и указанию направления. Всё остальное — разведка, выбор способов взлома, адаптация к неудачам и принятие решений — агенты делали самостоятельно. Именно поэтому Dream назвала этот случай первым известным примером атаки на государственную инфраструктуру, которую от начала и до конца вёл почти без участия человека.

Началось всё с одного правительственного портала. Агенты скачали и разобрали его скрипты, извлекли оттуда зашитые адреса, API-эндпоинты и конфигурацию системы единого входа. Это позволило составить карту из 21 связанной государственной системы и всей национальной архитектуры аутентификации. Затем началась работа по списку. Среди целей оказались забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля. Итог четырёх дней — 85 скомпрометированных учётных записей сотрудников, более 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложениях.

Но на первичных целях фреймворк не остановился. Он развернулся на поставщиков государственного ИТ, правительственную почтовую систему, не менее семи энергетических компаний и агентство по ядерной безопасности — и сканировал их параллельно. Так работает слаженная команда, у которой много рук.

Самое пугающее в этой истории — инструментарий. В нём практически нет собственного наступательного вооружения: ни своего эксплойт-кода, ни закрытых разработок. Каркас — два открытых ИИ-ассистента: Hermes и OpenClaw. Оба свободно скачиваются, не требуют ни корпоративного аккаунта, ни доступа к закрытой модели. Возникает вопрос: как заставить модель делать то, от чего она обязана отказываться? Ответа в духе хитрого джейлбрейка в архиве нет. Операцию просто оформили как авторизованное тестирование на проникновение — легитимную работу, которую специалисты по безопасности выполняют каждый день по договору с заказчиком. Защита, обученная различать намерения по формулировке задачи, приняла эту формулировку за чистую монету. Какая именно модель крутилась под капотом, исследователи установить не смогли, но, скорее всего, это открытые модели, защитные алгоритмы которых обычно не так строги.

Теперь главное для тех, кто защищает такие системы: почему эту атаку было так трудно заметить. Соблазнительно решить, что дело в скорости и объёме — машина стучится в тысячи адресов, живой человек столько не осилит. Но автоматические сканеры перебирают эндпоинты на машинной скорости уже лет двадцать, и в логах это давно привычный шум. Разница вылезает шагом позже. Взломав 85 учётных записей на портале офисной автоматизации, связка агентов прогнала их через все остальные системы, объединённые единым входом, — и 84 из 85 прошли внутрь без повторной аутентификации, без второго фактора и без подтверждения пользователя. Классические средства защиты ищут подозрительный запрос, а искать нужно подозрительную траекторию.

Ещё одно наблюдение из архива ломает привычную картинку, в которой ИИ бьёт вслепую. Каждую находку система оценивала в вероятностях и пересчитывала оценку по мере накопления доказательств: ключевую цепочку атаки она оценила в 99% и получила на практике 98,8%. Работал и обратный механизм. Однажды агент отрапортовал о найденной SQL-инъекции: подозрительный запрос отвечал 21 секунду, что выглядело как сработавшая задержка. Правила фреймворка требовали подтвердить находку вручную, агент перепроверил — и выяснил, что задержку давал таймаут почтового сервера, пытавшегося отправить письмо с кодом подтверждения. Находку отбраковали. Всего в итоговой сводке семь таких ложных срабатываний, которые связка агентов поймала сама, а каждая подтверждённая уязвимость обязана была пережить шесть независимых перепроверок разными агентами.

Что ещё важно. Ни одного zero day в отчёте нет. Встроенный в фреймворк ИИ-анализ действительно искал неизвестные уязвимости, но отработал по двум публичным демонстрационным проектам, и, как честно пишут сами исследователи, ни одна его находка не попала в итоговый список подтверждённых дыр. Всё, что сработало, — незакрытые двери: эндпоинты без аутентификации, выставленная наружу база пользователей, токены с отключённой проверкой подписи. Такое находят обычным сканированием снаружи, без всякого ИИ. Атрибуция тоже мягкая: Dream не назвала группировку, а лингвистический анализ указывает лишь на китаеязычного оператора: внутренние отчёты написаны упрощёнными иероглифами, а разборы по целям традиционными. Вывод про материковый Китай пресса достроила уже сама. И ещё одно стоит держать в уме: отчёт выпустила компания, которая продаёт защиту ровно от того, о чём рассказывает.

Что это значит для всех нас? Атака, о которой раньше говорили как о гипотетической, уже произошла. Автономный ИИ без специальных инструментов, на открытых моделях, прошёл через государственные системы, используя не сложнейшие эксплойты, а обычную безалаберность: забытые отладочные порты, отключённую проверку подписей, отсутствие второго фактора. Модель не генерировала ничего невозможного — она просто методично перебирала варианты, проверяла каждую находку и двигалась дальше. Человек не успевает за такой скоростью и не может одновременно удерживать в голове сотни параллельных целей. А защита, настроенная на поиск одиночных аномалий, осталась слепой к целой траектории.

Теперь вопрос не в том, способен ли ИИ на такие операции. Способен. Вопрос в том, сколько ещё таких архивов лежит на серверах по всему миру, и кто запустит следующую волну. Готова ли ваша инфраструктура к атаке, которая не спит, не ошибается по-человечески и не оставляет следов в привычных логах? И что вы сделаете уже сегодня, чтобы закрыть те самые незакрытые двери, прежде чем за них возьмётся кто-то умный и безжалостный?


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: