«Перша» кібератака-вимагач під керуванням ШІ все ще потребувала людської участі | CyberCalm

Наталя Зарудня«Перша» кібератака-вимагач під керуванням ШІ все ще потребувала людської участі | CyberCalm 2Наталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Більше 10 років у сфері кібербезпеки та технологічної журналістики. Спеціалізуюся на захисті даних, мобільній безпеці, штучному інтелекті та соціальних мережах.Слідкуйте: 08.07.2026 Поділитися 5 хвилин читання«Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини

Аналітики з компанії хмарної безпеки Sysdig повідомили, що задокументували перший відомий приклад «агентного програмного забезпечення-вимагача». Йдеться про операцію з вимагання, названу JadePuffer, в рамках якої технічне виконання кібератаки від початку до кінця було повністю делеговане ШІ-агенту, а не людині. Агент зумів проникнути на незахищений сервер, викрасти облікові дані, пересуватися мережею цілі, зашифрувати файли та навіть сформувати власне повідомлення з вимогою викупу, успішно долаючи перешкоди, подібно до дій досвідченого хакера-людини. У численних публікаціях ця операція описувалася як така, що проходила «без жодного людського втручання» та «без участі людини за комп’ютером».

Зміст

  • Що насправді здійснила людина
  • Технічні подробиці нападу
  • Невідома модель, що керувала агентом
  • Скільки подібних кампаній очікувати

Що насправді здійснила людина

Однак, це не повна картина. У інтервʼю виданню CyberScoop, Майкл Кларк, старший директор з дослідження загроз у Sysdig, роз’яснив, що людина все ж була суттєво залучена, але не до технічного виконання. За його словами, саме людина налаштувала та скоординувала операцію, забезпечила необхідну інфраструктуру, включаючи командно-контрольний сервер, проміжний сервер для отриманих даних, і здійснила вибір цілі. Облікові дані, використані для проникнення до бази даних жертви, також не були зібрані самим ШІ-агентом — вони були здобуті раніше в результаті попередньої компрометації та надані для цієї операції.

Технічні подробиці нападу

Жоден з цих аспектів не суперечить початковій заяві Sysdig, а технічні деталі атаки залишаються вражаючими самі по собі. Агент скористався відомою вразливістю в Langflow — популярному інструменті з відкритим кодом для створення програм на базі великих мовних моделей (LLM). Після цього він отримав доступ до промислового сервера MySQL і використав ще одну відому вразливість для отримання адміністративних привілеїв. Агент зашифрував понад 1300 конфігураційних записів, залишив власноруч написаний записку з вимогою викупу та вказав біткоїн-адресу для оплати. Sysdig не розголошує, хто саме став жертвою атаки.

Методи, що використовувалися, здаються цілком стандартними, але вирізнялися швидкістю та прозорістю дій. Агент виправив невдалу спробу входу в систему за 31 секунду, постійно коментуючи свої міркування природною мовою в коді.

Невідома модель, що керувала агентом

Одна деталь, яка спочатку викликала плутанину, згодом отримала пояснення. Кларк повідомив CyberScoop, що Sysdig зафіксувала «використання в атаці кількох моделей», згадавши здобуті ключі для OpenAI, Anthropic, DeepSeek та Gemini. Таке формулювання залишало відкритим питання, чи справді різні моделі активно керували окремими етапами вторгнення. На прохання уточнити, Кларк зазначив TechCrunch, що ці ключі були лише частиною здобутих даних, а не доказом того, що рухало агентом.

За словами Кларка, агент сканував хост Langflow на наявність будь-якої цінної інформації — ключів API постачальників, облікових даних хмарних сервісів, криптогаманців та конфігурацій баз даних — і ключі постачальників стали частиною видобутку. Це свідчить про те, що зловмисник вважав цінним для викрадення, але не вказує на модель, яка приймала рішення.

Стосовно моделі, яка фактично керувала JadePuffer, Кларк зазначив, що Sysdig «не змогла ідентифікувати конкретну модель, що керувала агентом», і не має доступу до її системних запитів чи конфігурації.

Теорія дослідника Microsoft Джеффа Макдональда, висловлена в LinkedIn кілька днів тому, набуває особливого значення в цьому контексті. Макдональд припустив, що за атакою стоїть модель з відкритими вагами, з якої було знято захисне навчання, а не передова модель, враховуючи його власний досвід ред-тимінгу, який показує, що захисні механізми провідних лабораторій добре витримують навантаження. Опис від Sysdig не підтверджує, але й не спростовує цієї гіпотези.

Скільки подібних кампаній очікувати

У своєму дописі Макдональд також застерігав, що кампанії з поширення програм-вимагачів тепер обмежуються переважно бюджетом зловмисника, а не людськими ресурсами, і припустив можливість «тисяч або десятків тисяч одночасних кампаній». Це занепокоєння дещо важче узгодити з тим, що описав Кларк. Якщо людині все ж доводиться обирати кожну ціль, забезпечувати інфраструктуру та здобувати облікові дані баз даних для кожної операції, це створює принаймні певне обмеження.

Так чи інакше, за словами Кларка в розмові з CyberScoop, хоча Sysdig поки не бачила, щоб одна й та сама операція вражала інших жертв, враховуючи низьку вартість запуску агента, він очікує, що ситуація зміниться.

Будь ласка, залиште це поле порожнім

О, привіт
Раді знайомству!

Ми не розсилаємо спам! Зверніться до нашої політики конфіденційності для отримання детальнішої інформації.

Перевірте свою електронну скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:програми-вимагачікібератакиШтучний Інтелект Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал Як змінювався пошук Google з моменту його запуску у 1998 році Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнути Наступний матеріал Joker: як працює один із найживучіших Android-троянів і як від нього захиститися Joker: як працює один із найживучіших Android-троянів і як від нього захиститися

В тренді

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026 Як очистити кеш на комп'ютері з Windows 11

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026 У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників

У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників

24.08.2026 Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026 QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026

Рекомендовано

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішингКібербезпека

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026 Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захистуПриватність

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту

13.08.2026 Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститисяКібербезпека

Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися

13.08.2026 Anthropic позначатиме згенерований Claude контент невидимими водяними знакамиНовини

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

12.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *