Автономные ИИ-агенты собрали тысячи учетных данных за шесть часов
💀 Автономные ИИ-агенты собрали тысячи учетных данных за шесть часов
Google Threat Intelligence Group зафиксировала многоагентную платформу, которая сама сканирует уязвимости, устраняет ошибки на ходу и меняет IP-адреса без вмешательства человека. Итог: тысячи скомпрометированных сторонних учетных записей за шесть часов. По данным hackernews, финансово мотивированная группа TeamPCP строит на этом целый конвейер: компрометация PyPI, npm и Docker Hub, затем кража учетных данных с помощью программ SANDCLOCK и его преемника DUSTMAKER. SANDCLOCK, Python-компонент для Linux и Kubernetes, умеет выходить из контейнера и нацелен на криптокошельки. DUSTMAKER — уже кроссплатформенный JavaScript-компонент для CI/CD, без выхода из контейнера, но ориентированный на кражу учетных данных ИИ-помощников разработчика. Конвейер работает.
Отдельная история: локальные LLM на скомпрометированной облачной инфраструктуре. Группа UNC6508 разворачивает локальные большие языковые модели вместо коммерческих API, чтобы избежать мониторинга провайдера. Тот же приём используют для воспроизведения возможностей Gemini: атакующие получают визуальное и аудиопонимание, генерацию изображений и видео. Китайская APT Basin Castle применяет Claude, Gemini и Codex для написания эксплойтов и отладки прямо в ходе вторжения. ShinyHunters (UNC6240) использует Claude Code, чтобы обходить Cloudflare и анализировать украденные каталоги для вымогательства.
Меня цепляет не скорость сбора, а смена модели угрозы. Локальный запуск моделей с открытыми весами на чужой инфраструктуре не оставляет централизованных журналов у поставщика, и SOC придётся ловить атаки по косвенным признакам: аномальная загрузка GPU, обращения к серверам вывода, массовые API-запросы с нехарактерных IP. Пока мы разбираем один инцидент, агент уже сменил сценарий действий.
#TeamPCP #AIagents #credentialharvesting #openweightmodels #supplychain
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.