ИИ-агент прошёл путь от взлома сервера до базы данных за…
ИИ-агент прошёл путь от взлома сервера до базы данных за час
Sysdig описала атаку, где злоумышленник использовал LLM-агента после взлома публичного сервера Marimo. Всё началось с эксплуатации CVE-2026-39987, а дальше агент быстро пошёл по инфраструктуре.
Цепочка выглядела так: сбор облачных учётных данных, запросы к AWS Secrets Manager, получение закрытого SSH-ключа и переход на промежуточный сервер. До базы данных атакующий добрался меньше чем за 2 минуты на финальном этапе, а вся атака заняла чуть больше 1 часа.
Sysdig считает, что в атаке участвовал именно ИИ-агент, а не обычный скрипт:
— он не знал систему заранее, но анализировал найденные подсказки по ходу атаки
— передавал значения из одного шага в другой
— строил команды так, чтобы ответы было удобно обрабатывать машине
— в потоке команд всплыла китайская фраза в духе «посмотрим, что ещё можно сделать»
Главная разница: скрипт часто ломается, если не нашёл ожидаемый файл или пароль. Агент же видит, что путь не сработал, ищет обход и продолжает движение.
Похоже, кибератаки входят в новую фазу: теперь злоумышленнику не обязательно заранее знать всю схему — достаточно агента, который умеет импровизировать.
Похожие записи
- Запуск HN: Разработаны (YC P26) – модели для жилой архитектуры
- Малайзийское приложение для обмена сообщениями Respond.io, использующее искусственный интеллект в качестве инструмента, привлекло 62,5 млн долларов и планирует приобретения.
- Как платформы CMS на базе ИИ трансформируют корпоративные операции с контентом
Оцените материал:
Похожие записи
Скачиваем ВЕСЬ ЮТУБ за пару кликов — и сразу редактируем…
24.02.2026
Айтишников ждут новые «приключения»: налоговая льгота уходит в архив С…
20.10.2025
Вышел официальный гайд по промптингу GPT-5.2 — как выжимать из…
14.12.2025Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
