Исследователи получили доступ к открытому серверу партнёра вымогательской группировки The Gentlemen |
||
|
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2026-09-23 11:59 На сервере хранилось 3,1 ТБ информации более чем 30 пострадавших компаний. Атакующий в основном работал с GitLab и начинал с уже скомпрометированных логинов и паролей, которые могли попасть к преступникам через стилеры или продавцов первоначального доступа. После получения адреса GitLab и учётных данных большую часть дальнейшей работы забирал ИИ-агент. Основой системы служил открытый фреймворк Hermes Agent с моделью DeepSeek-V4-Pro, поясняют в Securitylab. Агент изучал инфраструктуру жертвы, подстраивал сценарии под конкретное окружение, искал секреты и уязвимости, перемещался дальше по сети и выгружал найденную информацию. На сервере обнаружили 86 созданных ИИ сценариев Python с реальными адресами жертв. Для управления взломанными системами использовался Penelope и интерфейс MCP, через который агент мог работать с обратными командными оболочками. Особенно показательной оказалась цена автоматизации. Согласно журналам работы модели, на одну компанию расходовалось примерно от 40 центов до 4 долларов в токенах ИИ. Речь не идёт о полной себестоимости атаки: в сумму не входят серверы, получение первоначального доступа и другая инфраструктура. Однако даже с такой оговоркой цифры показывают, насколько дешёвой стала масштабная автоматизация работы, которая раньше требовала постоянного участия квалифицированного взломщика. Защитные ограничения модели преступники обходили необычным способом. Агенту представляли реальные атаки как учебное соревнование Capture The Flag в стилистике «Алисы в Стране чудес». В результате Hermes воспринимал работу с инфраструктурой жертв как решение лабораторных заданий и создавал собственные инструменты для повышения привилегий, перемещения между системами, выгрузки баз данных и сокрытия следов. Телеграм: t.me/ainewsline Источник: www.itsec.ru Комментарии: |
|