Хакери переходять на ШІ-фреймворки для автоматизації кібератак

Зловмисники все частіше використовують мультиагентні фреймворки на базі штучного інтелекту для автоматизації кібератак, відмовляючись від простих кодинг-асистентів. За даними Google Threat Intelligence Group (GTIG), хакери почали застосовувати ШІ-агентів для координації дій, усунення помилок та адаптації стратегій з мінімальним залученням людини.

Автономні атаки за короткий час

У одному з випадків зловмисники зламали хмарну інфраструктуру і запустили автономний мультиагентний фреймворк, що дозволило їм за шість годин організувати масштабну кампанію зі збору облікових даних. ШІ-агенти виконували сканування вразливостей, викрадали паролі, усували збої, змінювали IP-адреси та перенаправляли трафік, що значно зменшило час реагування фахівців з кібербезпеки.

Дослідники також виявили командний сервер з автоматизованою системою Recon, що управляв понад 23 800 викраденими секретами, включаючи API-ключі.

Використання ШІ державними хакерами

GTIG зазначає, що державні угруповання також експериментують із ШІ:

  • Китайські кібершпигуни створюють конвеєри для автоматизованої експлуатації вразливостей;
  • Російська група UNC5792 використовує ШІ для моніторингу Telegram-каналів;
  • Група UNC6780 (TeamPCP) застосовує ШІ в скомпрометованих ланцюгах постачання.

Крім того, зафіксовано випадки дистиляції моделі Gemini AI через понад 100 млн промптів, а попит на вкрадені акаунти ШІ-сервісів зростає.

Ситуація та протидія

Незважаючи на розвиток технологій, повністю автономне хакерство ще не стало масовим явищем. Дослідники не спостерігали масштабних систем для пошуку вразливостей 0-day. Модель Gemini від Google виявляла більшість спроб зловживань, що дозволяло блокувати акаунти та зупиняти кампанії зловмисників.


Джерело: dev.ua (https://dev.ua/news/khakery-stvoriuiut-shi-freimvorky-1788870584)