Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
💀 Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а программный комплекс сам проводил разведку, подбирал эксплойты и извлекал данные с трёх десятков правительственных и коммерческих целей. Исследователи называют такие системы HACCA — Highly Autonomous Cyber-Capable Agents. Они не просто автоматизируют рутину, а ведут многоэтапные кампании с самостоятельным принятием решений на каждом шагу. Встроенные защитные механизмы чат-ботов вроде Claude Code обходились дроблением вредоносных инструкций на безобидные по отдельности фрагменты — система трактовала их как легальное тестирование.
Главное следствие появления HACCA — коллапс «часов zero-day». Раньше между обнаружением уязвимости и её массовым использованием проходили месяцы, теперь ИИ находит брешь и генерирует рабочий эксплойт за минуты. Параллельно это запускает другой феномен: избыток телеметрии. Языковые модели выдают аналитические отчёты и рекомендации быстрее, чем мозг оператора способен их осмыслить, — нажатие кнопки подтверждения становится юридическим алиби для алгоритма, а не осознанным решением.
В аналитическом обзоре Carnegie Europe, переведённом на Хабре, акцент сделан на структурной уязвимости Европы: зависимость от американских ИИ-разработок превращает страны ЕС в заложников чужой корпоративной политики. AI Act не поспевает за темпами эволюции атакующих агентов, а инвестиции в суверенные оборонительные платформы остаются недостаточными. Одновременно выделяются специфические векторы атак на сами защитные ИИ: скрытые команды в PDF или логах, активируемые парсером, и постепенная деградация логических цепочек из-за накопления ошибок в памяти модели.
Практический вывод, который пока пропускают большинство SOC: если злоумышленник использует HACCA для анализа вашей инфраструктуры, стандартная очередь оповещений с человеческой проверкой проигрывает в темпе уже не в разы, а на порядки. Гибридная авторизация, где машина может блокировать хост за миллисекунды без подтверждения, а человек оставляет за собой только необратимые действия, — это не тема для будущих конференций, а базовая архитектурная необходимость прямо сейчас. Иначе ваш SOC будет просто наблюдать за тем, как его переигрывают.
#HACCA #ИИ #шпионаж #SOC #Anthropic