Жаңалықтар

AI басқарған алғашқы зиянкестік шабуылға адам қатысы қажет болды

2026 жылы cloud қауіпсіздігі саласындағы Sysdig компаниясының зерттеушілері JadePuffer деп аталатын жасанды интеллект басқарған алғашқы «агенттік» зиянкестік шабуылын анықтады. Бұл шабуылда AI техникалық операцияларды өзі орындағанымен, оның ұйымдастырылуы мен қажетті құпия деректерді алу процесінде адам араласқаны анықталды.

Шабуылдың ерекшеліктері

AI агент компьютерлік жүйеге енгізіліп, серверге заңсыз кіріп, желі бойынша қозғалып, файлдарды шифрлап, өзіне тиісті талап хатын жазды. Алайда, шабуылға қажетті бастапқы енгізу деректері – құпия сөздер мен инфрақұрылымды орнату – адам тарапынан жасалған.

Техникалық аспектілер

Жүйеге шабуыл Langflow құралындағы белгілі осалдық арқылы орын алды. Кейін MySQL серверіне қосылып, тағы бір осалдықты пайдаланып әкімшілік құқықтарды иеленді. 1300-ден астам файл шифрланып, Bitcoin-адрес арқылы талап етілген төлем туралы хабар қалдырды. AI өз әрекеттерін уақытылы түсінікті тілде түсіндіріп отырды.

Зерттеушілер пікірі

Sysdig компаниясы AI-дың нақты қай моделі қолданылғанын анықтай алмады. Microsoft зерттеушісі Geoff McDonald қауіпсіздік шектеулері алынған ашық модельдердің шабуылда қолданылған болуы мүмкін екенін айтты. Осы шабуыл келешекте осындай әдістердің көбейетінін көрсетеді.

Дереккөз: TechCrunch

Басқа жаңалықтар

Back to top button