Palo Alto Networks раскрыла механику атаки на европейскую IT-компанию, которая заняла менее десяти часов вместо примерно двух недель человеческой работы. Агенты превратили обычные дыры в конвейер взлома, а инфраструктуру жертвы использовали для продолжения атаки.
Как пишет Semafor, летом злоумышленник запустил ИИ-агента для разведки. Тот провёл масштабное сканирование интернета, нашёл публичный API компании и использовал его как точку входа. Предотвратить само сканирование почти невозможно, объясняет руководитель исследований угроз Unit 42 Энди Пьяцца: доступные из интернета устройства проверяют постоянно.
После проникновения агент изучил внутреннюю сеть и выбрал следующими целями репозитории кода и конвейер разработки. Затем субагенты нашли в коде пароли и токены, которые разработчики оставили там в явном виде.
Украденные данные позволили атакующему попасть в систему сборки и развёртывания ПО, то есть в CI/CD. Оттуда он получил ключи облачных аккаунтов и начал использовать собственные ИИ-инструменты компании для своей операции. Это знакомая тактика living off the land: злоумышленник работает через системы жертвы, поэтому его активность сложнее отличить от нормальной.
Атака дошла до требования выкупа, но Palo Alto Networks обнаружила её и остановила до полного успеха. После агента остался технический отчёт на 80 страниц с описанием уязвимостей компании. Название жертвы, личность хакера и использованные модели не раскрываются.
Скорость стала отдельной уязвимостью
Этот случай не доказывает, что ИИ научился обходить защиту принципиально новыми способами. По оценке Пьяццы, агенты делали то, что умеют человеческие хакеры: искали вход, обследовали сеть, собирали секреты и расширяли доступ. Человек управлял ими и принимал решения, но скорость и масштаб атаки изменились.
Для бизнеса это означает, что старый пароль в репозитории больше не будет месяцами ждать внимательного злоумышленника. Агент способен массово проверить код, связать найденный токен с CI/CD, добраться до облака и подключить вычислительные ресурсы самой компании.
Бизнесу стоит проверить публичные API, убрать секреты из репозиториев, сократить права CI/CD и облачных аккаунтов, а также отслеживать необычное использование корпоративных ИИ-мощностей. Человек пока остаётся в контуре и задаёт агентам следующие шаги, но рассчитывать на его медлительность уже нельзя.