CODECAVE
Время чтения: 2 мин.

Первая кибератака, выполненная ИИ-агентом

Зафиксирован первый случай, в котором ИИ-агент самостоятельно выполнил техническую часть кибератаки

Американская компания Sysdig (создавшая популярный open source-инструмент Falco для обнаружения угроз и устранения неполадок устройств на Linux, контейнеров и облачных сред) сообщила об обнаружении первой в истории атаки программы-вымогателя, выполненной от начала до конца ИИ-агентом. Автоматизированная кибератака получила название JADEPUFFER.

Ранее подобное видели только в лабораторных условиях, например, в бенчмарке «The Last Ones» от Института безопасности ИИ, но теперь злоумышленники начали применять это в реальном мире.

Механика атаки

Атака опиралась на известные уязвимости в Langflow — популярном инструменте с открытым исходным кодом, который используется для создания приложений на базе LLM. ИИ-агент самостоятельно взломал публичный сервер через уязвимость, используя стандартный ключ сервиса Nacos, который не менялся с 2020 года, получил админ-права в MySQL и украл API-ключи разных провайдеров (DeepSeek, Gemini) и данные кошельков.

Что ещё интереснее, агент сам написал сообщение с требованием выкупа. Теперь количество вирусов-вымогателей зависит от размеров бюджета хакеров, а не человеческих возможностей. Несмотря на сообщения об атаке «без участия человека», Майкл Кларк из Sysdig уточнил, что человек по-прежнему играет важную роль: он выбирает жертву, подготавливает инфраструктуру и предоставляет первоначальные учётные данные для доступа.

Признаки, определяющие, что атаку вёл ИИ-агент

  • вредоносный код содержал подробные пояснения, объясняющие каждый шаг;
  • исправление ошибок со скоростью машины: переход от неудачной попытки входа до правильного пошагового решения занял 31 секунду.

Известный исследователь безопасности Джефф Макдональд (Geoff McDonald) в своём посте в LinkedIn отметил критически важный аспект: скорее всего, атака была организована с использованием моделей с открытыми весами (open-weight models).

По мнению Макдональда, передовые проприетарные модели (OpenAI, Anthropic) имеют мощные встроенные уровни защиты, которые сложно обойти для длительного выполнения автономных атак. В то же время модели с открытыми весами (например, DeepSeek V4, Qwen или GLM) позволяют легко удалить слои безопасности путём дообучения (fine-tuning).

3 совета, как защититься от потенциальных угроз безопасности

  • используйте агентов для постоянного тестирования инфраструктуры;
  • инвестируйте в мониторинг угроз в реальном времени;
  • создавайте многоуровневые сегментации IT-инфраструктуры.

Какие есть IT-услуги для вашей безопасности

В 2026 году недостаточно просто «поставить антивирус». Для защиты корпоративной инфраструктуры требуются комплексные решения:

  1. VMaaS (автоматизированный поиск и приоритизация уязвимостей);
  2. DevOps: интеграция безопасности прямо в процесс разработки (CI/CD), где уязвимости выявляются и устраняются ещё на этапе написания кода. Пример успешной реализации безопасности в проекте вы можете найти здесь.

Если вам нужен аудит вашей IT-инфраструктуры, заполните форму на нашем сайте.