Начинающий хакер взломал 14 компаний с помощью Claude и Codex: большую часть работы выполнил ИИ

Начинающий хакер взломал 14 компаний с помощью Claude и Codex: большую часть работы выполнил ИИ Фотография приведена в качестве иллюстрации. © 9sdworld/pixabay.com
Исследователи проанализировали более тысячи сессий и установили личность злоумышленника.

Начинающий киберпреступник смог получить доступ к системам 14 организаций и похитить конфиденциальные данные, используя агенты искусственного интеллекта Claude Code от Anthropic и Codex от OpenAI. К такому выводу пришли исследователи компании OALABS после анализа полного рабочего каталога злоумышленника, передает TechRadar.

Специалисты подчеркнули, что хакеру не обязательно обладать высокой квалификацией, ведь достаточно лишь правильно сформулировать подсказки для ИИ. По их словам, именно ИИ-агент брал на себя большую часть технической реализации и структурирования этой атаки.

«Во многих случаях злоумышленник давал лишь расплывчатые, несложные подсказки и позволял Claude заполнять пробелы: исследовать уязвимые сервисы, выявлять возможные уязвимости, писать код эксплойта, проверять доступ и собирать данные», — — отметили в OALABS.

Исследователям удалось установить личность и местонахождение вероятного злоумышленника. Как сообщается, атаки осуществлялись не из собственной инфраструктуры хакера, а через сторонний сервер. После обнаружения подозрительной активности владелец сервера скачал весь рабочий каталог и передал его экспертам для анализа.

Благодаря этому OALABS получила доступ к полным журналам работы ИИ-агентов. Они содержали подсказки пользователя, использованные инструменты, внутренние цепочки рассуждений языковой модели и записи о нарушениях политик безопасности при выполнении задач. Исследователи не обнаружили доказательств того, что похищенные данные монетизировались путем продажи в даркнете или вымогательства средств у пострадавших компаний.

Всего в OALABS проанализировали более тысячи сеансов, в которых злоумышленник без труда обходил защитные барьеры ИИ. При этом среди сессий нашли его резюме с полными данными, профилем в LinkedIn и IP-адресом в Эфиопии.

По словам исследователей, этот случай демонстрирует, насколько современные генеративные модели ИИ снизили порог входа в киберпреступность. В OALABS призвали специалистов по безопасности готовиться к новой реальности, в которой даже малоопытные пользователи могут проводить сложные атаки.

Недавно исследователи из Университета Торонто создали прототип ИИ-червя, способного самостоятельно распространяться по сети и адаптировать методы атаки под конкретное устройство. В отличие от классического вредоносного ПО, новая программа ищет различные уязвимости в операционных системах Windows и Linux без участия человека. В то же время эксперты отметили, что такую технологию можно использовать не только для взлома, но и для зеркального поиска и автоматического исправления уязвимостей.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме