Басты бетке

Автономды ИИ-агенттер алты сағат ішінде мыңдаған тіркелгі деректерін жинады

2 мин
Автономды ИИ-агенттер алты сағат ішінде мыңдаған тіркелгі деректерін жинады

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Қаржылық мақсаттағы хакерлік топ автономды мультиагентті ИИ жүйесін пайдаланып, алты сағаттан аз уақытта мыңдаған тіркелгі деректерін бұзды, деп хабарлады Google Threat Intelligence Group. Науқан бұлттық инфрақұрылымды бұзудан басталып, әзірлеушілер мен бұлттық қызметтердің тіркелгі деректерін жинау үшін SANDCLOCK және DUSTMAKER стилерлерін қолданды. GTIG агенттік ИИ қорғаушылардың әрекет ету уақытын қысқартатынын ескертеді, өйткені шабуылдаушылар көпқадамды шешімдерді автоматтандырады.

Негізгі фактілер

  • Google Threat Intelligence Group мәліметінше, автономды науқан алты сағаттан аз уақытта мыңдаған тіркелгі деректерін бұзды.
  • Қаржылық мақсаттағы TeamPCP тобы (Altered Spider, UNC6780) PyPI, npm және Docker Hub арқылы жеткізу тізбегіне ауқымды шабуылдар жасады.
  • Алғашқы бұзудан кейін SANDCLOCK және DUSTMAKER стилерлері орналастырылды, ал DUSTMAKER — CI/CD құбырларына оңтайландырылған кросс-платформалық JavaScript жүктемесі.
  • GTIG нақты жағдайда толық автономды шабуыл тізбегін тіркемеді, бірақ Қытаймен байланысы бар деп болжанған топ Gemini-ді автоматтандырылған пентест жүйесін әзірлеу үшін пайдаланды.

Автономды шабуыл жүйесі

Mandiant тергеушілері науқанды алдымен ұйымның бұлттық инфрақұрылымын бұзған, қаржылық мақсаттағы деп болжанған шабуылдаушыға дейін бақылады. Шабуылдаушы кодтауға арналған ИИ-чаттан, промпттан және агенттерге арналған нұсқаулар жинағынан автономды жүйе құрастырды, ал алдын ала конфигурацияланған markdown плейбуктері сканерлеу мен дерек жинауды басқарды. Ақаулықтарды жою және IP-мекенжайларды ауыстыру операторсыз орындалды, ал трафик құрбанның өз мекенжайларынан шыққандықтан заңды болып көрінді. GTIG кодтауға арналған ИИ құралдарының интеграциясы бағдарламалық жасақтаманы әзірлеу циклдерін жеделдетіп, әзірлеушілерге, ИИ көмекшілеріне және LLM қауіпсіздігін сканерлеу құралдарына шабуылдарды күшейткенін атап өтті.

TeamPCP жеткізу тізбегі операциялары

TeamPCP, сондай-ақ Altered Spider және UNC6780 деп те белгілі, PyPI, npm және Docker Hub-ты нысанаға алған ауқымды жеткізу тізбегі бұзуларын жүргізді. Алғашқы бұзудан кейін топ құпия деректерді алу және кодтауға арналған ИИ көмекшілеріне шабуыл жасау үшін SANDCLOCK және DUSTMAKER стилерлерін орналастырды. Ұрланған деректер тікелей сату немесе бопсалаушылар мен дерек ұрлаушылар топтарымен серіктестік арқылы ақшаға айналдырылды. 2026 жылдың наурыз және сәуір айларында қолданылған SANDCLOCK Python тілінде жазылған, Linux-та жұмыс істеген, Kubernetes-пен өзара әрекеттескен және контейнерден шығу функциясын қамтыған. Сәуір айынан бері қолданылып келе жатқан DUSTMAKER — контейнерден шығу функциясы жоқ, CI/CD құбырларына оңтайландырылған кросс-платформалық JavaScript жүктемесі, бопсалау үшін тіркелгі деректерін ұрлауға бағытталған.

Дұшпандық ИИ эволюциясы

'From Prompting to Autonomy: The Evolution of Adversarial AI' есебі GTIG екінші тоқсанда бақылаған белсенділікті қамтиды. Ол мамырдағы шығарылымды жалғастырады, онда қылмыскерлердің жұмыс істейтін нөлдік күн эксплойтын жасау үшін ИИ-ді пайдаланғанының алғашқы расталған жағдайы құжатталған. GTIG шабуылдаушылар модельдерге көпқадамды шешімдерді беретінін, бұл қорғаушылардың әрекет ету терезесін қысқартатынын мәлімдеді. Қытаймен байланысы бар деп болжанған тыңшылық тобы порттарды сканерлеу, қызметтерді талдау және басып кірудің ерте кезеңдері үшін автоматтандырылған пентест жүйесін әзірлеу үшін Gemini-ді пайдаланды.

2 дереккөз

Уақыт · артта қалуы