Автономные ИИ-агенты собрали тысячи учетных данных за шесть часов

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Финансово мотивированная хакерская группа использовала автономную мультиагентную ИИ-систему для компрометации тысяч учетных данных менее чем за шесть часов, сообщила Google Threat Intelligence Group. Кампания началась со взлома облачной инфраструктуры и задействовала стилеры SANDCLOCK и DUSTMAKER для сбора учетных данных разработчиков и облачных сервисов. GTIG предупреждает, что агентный ИИ сокращает время реакции защитников, поскольку злоумышленники автоматизируют многошаговые решения.
Ключевые факты
- Автономная кампания скомпрометировала тысячи учетных данных менее чем за шесть часов, по данным Google Threat Intelligence Group.
- Финансово мотивированная группа TeamPCP (Altered Spider, UNC6780) провела масштабные атаки на цепочки поставок через PyPI, npm и Docker Hub.
- После первоначального взлома были развернуты стилеры SANDCLOCK и DUSTMAKER, причем DUSTMAKER — это кроссплатформенный JavaScript-пейлоад, оптимизированный для CI/CD-конвейеров.
- GTIG не зафиксировала полностью автономных атакующих цепочек в реальных условиях, но предположительно связанная с Китаем группа использовала Gemini для разработки автоматизированной системы пентеста.
Автономная атакующая система
Следователи Mandiant проследили кампанию до предполагаемого финансово мотивированного злоумышленника, который сначала взломал облачную инфраструктуру организации. Атакующий собрал автономную систему из ИИ-чата для кодинга, промпта и набора инструкций для агентов, а предварительно настроенные markdown-плейбуки управляли сканированием и сбором данных. Устранение неполадок и ротация IP-адресов выполнялись без оператора, а трафик исходил с адресов самой жертвы, что делало его легитимным. GTIG отметила, что интеграция ИИ-инструментов для кодинга ускорила циклы разработки ПО и усилила атаки на разработчиков, ИИ-ассистентов и инструменты сканирования безопасности LLM.
Операции TeamPCP с цепочками поставок
TeamPCP, также известная как Altered Spider и UNC6780, провела серию масштабных компрометаций цепочек поставок, нацеленных на PyPI, npm и Docker Hub. После первоначального взлома группа развернула стилеры SANDCLOCK и DUSTMAKER для получения конфиденциальных данных и атак на ИИ-ассистенты для кодинга. Украденные данные монетизировались через прямую продажу или партнерства с группами вымогателей и похитителей данных. SANDCLOCK, использовавшийся в марте и апреле 2026 года, был написан на Python, работал на Linux, взаимодействовал с Kubernetes и включал функциональность выхода из контейнера. DUSTMAKER, используемый с апреля, — это кроссплатформенный JavaScript-пейлоад, оптимизированный для CI/CD-конвейеров без функции выхода из контейнера, ориентированный на кражу учетных данных для вымогательства.
Эволюция враждебного ИИ
Отчет 'From Prompting to Autonomy: The Evolution of Adversarial AI' охватывает активность, отслеживаемую GTIG во втором квартале. Он продолжает майский выпуск, в котором был задокументирован первый подтвержденный случай использования преступниками ИИ для создания рабочего эксплойта нулевого дня. GTIG заявила, что злоумышленники передают моделям многошаговые решения, сокращая окно реакции защитников. Предположительно связанная с Китаем шпионская группа использовала Gemini для разработки автоматизированной системы пентеста для сканирования портов, разбора сервисов и ранних этапов вторжения.