Начинающий киберпреступник смог получить доступ к системам 14 организаций и похитить конфиденциальные данные, используя агенты искусственного интеллекта Claude Code от Anthropic и Codex от OpenAI. К такому выводу пришли исследователи компании OALABS после анализа полного рабочего каталога злоумышленника, передает TechRadar.
Специалисты подчеркнули, что хакеру не обязательно обладать высокой квалификацией, ведь достаточно лишь правильно сформулировать подсказки для ИИ. По их словам, именно ИИ-агент брал на себя большую часть технической реализации и структурирования этой атаки.
«Во многих случаях злоумышленник давал лишь расплывчатые, несложные подсказки и позволял Claude заполнять пробелы: исследовать уязвимые сервисы, выявлять возможные уязвимости, писать код эксплойта, проверять доступ и собирать данные», — — отметили в OALABS.
Исследователям удалось установить личность и местонахождение вероятного злоумышленника. Как сообщается, атаки осуществлялись не из собственной инфраструктуры хакера, а через сторонний сервер. После обнаружения подозрительной активности владелец сервера скачал весь рабочий каталог и передал его экспертам для анализа.
Благодаря этому OALABS получила доступ к полным журналам работы ИИ-агентов. Они содержали подсказки пользователя, использованные инструменты, внутренние цепочки рассуждений языковой модели и записи о нарушениях политик безопасности при выполнении задач. Исследователи не обнаружили доказательств того, что похищенные данные монетизировались путем продажи в даркнете или вымогательства средств у пострадавших компаний.
Всего в OALABS проанализировали более тысячи сеансов, в которых злоумышленник без труда обходил защитные барьеры ИИ. При этом среди сессий нашли его резюме с полными данными, профилем в LinkedIn и IP-адресом в Эфиопии.
По словам исследователей, этот случай демонстрирует, насколько современные генеративные модели ИИ снизили порог входа в киберпреступность. В OALABS призвали специалистов по безопасности готовиться к новой реальности, в которой даже малоопытные пользователи могут проводить сложные атаки.
Недавно исследователи из Университета Торонто создали прототип ИИ-червя, способного самостоятельно распространяться по сети и адаптировать методы атаки под конкретное устройство. В отличие от классического вредоносного ПО, новая программа ищет различные уязвимости в операционных системах Windows и Linux без участия человека. В то же время эксперты отметили, что такую технологию можно использовать не только для взлома, но и для зеркального поиска и автоматического исправления уязвимостей.
