📊 50 приложений за 10 часов: Unit 42 расследует ИИ-атаку Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы самостоятельно пройтись по корпоративной сети. Раньше, по оценке Unit 42, на это ушло бы минимум 10 дней. Точную платформу, приложения и вектор атаки не назвали. В апреле Anthropic собрала в Project Glasswing Palo Alto Networks и других, чтобы находить дефекты в модели Mythos до массового доступа. Тогда Unit 42 обещала: года не пройдёт — то же самое будет у атакующих. Ниша сжалась до пяти месяцев. К августу зафиксированы первые волны таких атак вне лабораторных тестов. Шеррод ДеГриппо из Unit 42 говорит, что ИИ уже проник во все этапы: массовая разработка вредоносных программ, делегирование задач, социальная инженерия и даже переговоры о выкупе. Сдвиг ландшафта она описывает через учётные записи как основной вектор и отравленные библиотеки в цепочке поставок. Это звучит как серия тезисов для CISO. Но индикаторов компрометации (IoC) и сигнатур нет. Мне пока сложно отличить наблюдение от рекламы ответного набора ИИ-инструментов. Один пострадавший клиент, ноль технических деталей, зато готов тезис о критическом выборе. Если агентные атаки начнут массово взламывать 50 приложений за 10 часов, проблема будет не в ИИ — а в том, что у нас в SOC до сих пор ручной первичный разбор и регламенты реагирования, рассчитанные на человеческую скорость. #Unit42 #agenticAI #SOC