Наталя Зарудня
Наталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Більше 10 років у сфері кібербезпеки та технологічної журналістики. Спеціалізуюся на захисті даних, мобільній безпеці, штучному інтелекті та соціальних мережах.Слідкуйте: 08.07.2026 Поділитися 5 хвилин читання
Аналітики з компанії хмарної безпеки Sysdig повідомили, що задокументували перший відомий приклад «агентного програмного забезпечення-вимагача». Йдеться про операцію з вимагання, названу JadePuffer, в рамках якої технічне виконання кібератаки від початку до кінця було повністю делеговане ШІ-агенту, а не людині. Агент зумів проникнути на незахищений сервер, викрасти облікові дані, пересуватися мережею цілі, зашифрувати файли та навіть сформувати власне повідомлення з вимогою викупу, успішно долаючи перешкоди, подібно до дій досвідченого хакера-людини. У численних публікаціях ця операція описувалася як така, що проходила «без жодного людського втручання» та «без участі людини за комп’ютером».
Зміст
- Що насправді здійснила людина
- Технічні подробиці нападу
- Невідома модель, що керувала агентом
- Скільки подібних кампаній очікувати
Що насправді здійснила людина
Однак, це не повна картина. У інтервʼю виданню CyberScoop, Майкл Кларк, старший директор з дослідження загроз у Sysdig, роз’яснив, що людина все ж була суттєво залучена, але не до технічного виконання. За його словами, саме людина налаштувала та скоординувала операцію, забезпечила необхідну інфраструктуру, включаючи командно-контрольний сервер, проміжний сервер для отриманих даних, і здійснила вибір цілі. Облікові дані, використані для проникнення до бази даних жертви, також не були зібрані самим ШІ-агентом — вони були здобуті раніше в результаті попередньої компрометації та надані для цієї операції.
Технічні подробиці нападу
Жоден з цих аспектів не суперечить початковій заяві Sysdig, а технічні деталі атаки залишаються вражаючими самі по собі. Агент скористався відомою вразливістю в Langflow — популярному інструменті з відкритим кодом для створення програм на базі великих мовних моделей (LLM). Після цього він отримав доступ до промислового сервера MySQL і використав ще одну відому вразливість для отримання адміністративних привілеїв. Агент зашифрував понад 1300 конфігураційних записів, залишив власноруч написаний записку з вимогою викупу та вказав біткоїн-адресу для оплати. Sysdig не розголошує, хто саме став жертвою атаки.
Методи, що використовувалися, здаються цілком стандартними, але вирізнялися швидкістю та прозорістю дій. Агент виправив невдалу спробу входу в систему за 31 секунду, постійно коментуючи свої міркування природною мовою в коді.
Невідома модель, що керувала агентом
Одна деталь, яка спочатку викликала плутанину, згодом отримала пояснення. Кларк повідомив CyberScoop, що Sysdig зафіксувала «використання в атаці кількох моделей», згадавши здобуті ключі для OpenAI, Anthropic, DeepSeek та Gemini. Таке формулювання залишало відкритим питання, чи справді різні моделі активно керували окремими етапами вторгнення. На прохання уточнити, Кларк зазначив TechCrunch, що ці ключі були лише частиною здобутих даних, а не доказом того, що рухало агентом.
За словами Кларка, агент сканував хост Langflow на наявність будь-якої цінної інформації — ключів API постачальників, облікових даних хмарних сервісів, криптогаманців та конфігурацій баз даних — і ключі постачальників стали частиною видобутку. Це свідчить про те, що зловмисник вважав цінним для викрадення, але не вказує на модель, яка приймала рішення.
Стосовно моделі, яка фактично керувала JadePuffer, Кларк зазначив, що Sysdig «не змогла ідентифікувати конкретну модель, що керувала агентом», і не має доступу до її системних запитів чи конфігурації.
Теорія дослідника Microsoft Джеффа Макдональда, висловлена в LinkedIn кілька днів тому, набуває особливого значення в цьому контексті. Макдональд припустив, що за атакою стоїть модель з відкритими вагами, з якої було знято захисне навчання, а не передова модель, враховуючи його власний досвід ред-тимінгу, який показує, що захисні механізми провідних лабораторій добре витримують навантаження. Опис від Sysdig не підтверджує, але й не спростовує цієї гіпотези.
Скільки подібних кампаній очікувати
У своєму дописі Макдональд також застерігав, що кампанії з поширення програм-вимагачів тепер обмежуються переважно бюджетом зловмисника, а не людськими ресурсами, і припустив можливість «тисяч або десятків тисяч одночасних кампаній». Це занепокоєння дещо важче узгодити з тим, що описав Кларк. Якщо людині все ж доводиться обирати кожну ціль, забезпечувати інфраструктуру та здобувати облікові дані баз даних для кожної операції, це створює принаймні певне обмеження.
Так чи інакше, за словами Кларка в розмові з CyberScoop, хоча Sysdig поки не бачила, щоб одна й та сама операція вражала інших жертв, враховуючи низьку вартість запуску агента, він очікує, що ситуація зміниться.
Будь ласка, залиште це поле порожнім
О, привіт
Раді знайомству!
Ми не розсилаємо спам! Зверніться до нашої політики конфіденційності для отримання детальнішої інформації.
Перевірте свою електронну скриньку або папку зі спамом, щоб підтвердити підписку.
КАТЕГОРІЇ:програми-вимагачікібератакиШтучний Інтелект Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал
Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути Наступний матеріал
Joker: як працює один із найживучіших Android-троянів і як від нього захиститися
В тренді
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників
24.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
24.08.2026
Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp
21.08.2026
Рекомендовано
Кібербезпека
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Приватність
Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026
Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026
Новини
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026
Джерело
