Архив рубрики ~Коротко из Telegram~

ИИ-агент прошёл путь от взлома сервера до базы данных за…

ИИ-агент прошёл путь от взлома сервера до базы данных за…
File 2499

ИИ-агент прошёл путь от взлома сервера до базы данных за час

Sysdig описала атаку, где злоумышленник использовал LLM-агента после взлома публичного сервера Marimo. Всё началось с эксплуатации CVE-2026-39987, а дальше агент быстро пошёл по инфраструктуре.

Цепочка выглядела так: сбор облачных учётных данных, запросы к AWS Secrets Manager, получение закрытого SSH-ключа и переход на промежуточный сервер. До базы данных атакующий добрался меньше чем за 2 минуты на финальном этапе, а вся атака заняла чуть больше 1 часа.

Sysdig считает, что в атаке участвовал именно ИИ-агент, а не обычный скрипт:
— он не знал систему заранее, но анализировал найденные подсказки по ходу атаки
— передавал значения из одного шага в другой
— строил команды так, чтобы ответы было удобно обрабатывать машине
— в потоке команд всплыла китайская фраза в духе «посмотрим, что ещё можно сделать»

Главная разница: скрипт часто ломается, если не нашёл ожидаемый файл или пароль. Агент же видит, что путь не сработал, ищет обход и продолжает движение.

Похоже, кибератаки входят в новую фазу: теперь злоумышленнику не обязательно заранее знать всю схему — достаточно агента, который умеет импровизировать.

Оцените материал:

Читайте также
Архив рубрики ~Лента новостей~ Thermal Grizzly выпустила водоблоки DeltaMate MPII для процессоров AMD AM5 и Intel LGA1851 Архив рубрики ~Обо всем~ По сообщениям, Apple планирует выпустить еще три функции для iOS 27 осенью. Архив рубрики ~Лента новостей~ Малайзийское приложение для обмена сообщениями Respond.io, использующее искусственный интеллект в качестве инструмента, привлекло 62,5 млн долларов и планирует приобретения. Архив рубрики ~Лента новостей~ Как платформы CMS на базе ИИ трансформируют корпоративные операции с контентом Архив рубрики ~Лента новостей~ Консольный рендерер Мандельброта с методом возмущений с 1e-308 Архив рубрики ~Лента новостей~ «Переводчик с токсичного»: Gemini как буфер для ненасильственного общения в рабочих чатах Архив рубрики ~Лента новостей~ В PeopleSoft произошла уязвимость нулевого дня, затронувшая сотни организаций и похитившая гигабайты данных. Архив рубрики ~Обо всем~ 7 способов, которыми ИИ может помочь в управлении вашей системой Linux Архив рубрики ~Лента новостей~ Что прокачать в IT этим летом: 60 открытых уроков Архив рубрики ~Лента новостей~ Сатья Наделла предупреждает, что искусственный интеллект может подорвать целые отрасли, повторяя ущерб, нанесенный глобализацией. Архив рубрики ~Лента новостей~ Как создавать ИИ-видео с сюжетом: мой опыт работы через сториборд и агрегатор видео Архив рубрики ~Лента новостей~ [Перевод] Я сжёг недельный лимит Claude за 24 часа и придумал этому слово Архив рубрики ~Обо всем~ Срок действия спорного закона о слежке FISA истекает сегодня вечером. Слежка продолжится. Архив рубрики ~Лента новостей~ Это единственное «умное» кольцо, которому я доверяю ежедневное отслеживание состояния своего здоровья. Архив рубрики ~Лента новостей~ Thermal Grizzly выпустила водоблоки DeltaMate MPII для процессоров AMD AM5 и Intel LGA1851 Архив рубрики ~Обо всем~ По сообщениям, Apple планирует выпустить еще три функции для iOS 27 осенью. Архив рубрики ~Лента новостей~ Малайзийское приложение для обмена сообщениями Respond.io, использующее искусственный интеллект в качестве инструмента, привлекло 62,5 млн долларов и планирует приобретения. Архив рубрики ~Лента новостей~ Как платформы CMS на базе ИИ трансформируют корпоративные операции с контентом Архив рубрики ~Лента новостей~ Консольный рендерер Мандельброта с методом возмущений с 1e-308 Архив рубрики ~Лента новостей~ «Переводчик с токсичного»: Gemini как буфер для ненасильственного общения в рабочих чатах Архив рубрики ~Лента новостей~ В PeopleSoft произошла уязвимость нулевого дня, затронувшая сотни организаций и похитившая гигабайты данных. Архив рубрики ~Обо всем~ 7 способов, которыми ИИ может помочь в управлении вашей системой Linux Архив рубрики ~Лента новостей~ Что прокачать в IT этим летом: 60 открытых уроков Архив рубрики ~Лента новостей~ Сатья Наделла предупреждает, что искусственный интеллект может подорвать целые отрасли, повторяя ущерб, нанесенный глобализацией. Архив рубрики ~Лента новостей~ Как создавать ИИ-видео с сюжетом: мой опыт работы через сториборд и агрегатор видео Архив рубрики ~Лента новостей~ [Перевод] Я сжёг недельный лимит Claude за 24 часа и придумал этому слово Архив рубрики ~Обо всем~ Срок действия спорного закона о слежке FISA истекает сегодня вечером. Слежка продолжится. Архив рубрики ~Лента новостей~ Это единственное «умное» кольцо, которому я доверяю ежедневное отслеживание состояния своего здоровья.

Оставить комментарий