Google: хакеры с помощью ИИ-агентов украли тысячи учётных данных меньше чем за шесть часов
Преступники уже поручают ИИ-агентам целые операции, и атаки ускоряются в разы. Защите придётся отвечать тем же — своими агентами, которые работают так же быстро.
Группа Google Threat Intelligence описала финансово мотивированного злоумышленника, который собрал многоагентную систему из ИИ-чатбота для программирования, промпта и готовых инструкций в markdown. Агенты сами сканировали уязвимости, собирали тысячи чужих учётных данных, исправляли ошибки на ходу и меняли IP-адреса, пуская трафик через взломанные облачные среды — всё это без оператора. Среди других описанных групп — UNC6780/TeamPCP, отравившая шлюз LiteLLM и атаковавшая PyPI, npm и Docker Hub. При этом Google подчёркивает, что полностью автономных атак с поиском уязвимостей нулевого дня в реальных условиях пока не видела.
Источники 2