К содержанию
Выпуск №100 · 16 сентября 2026 / Новости

ИИ-агенты сжали двухнедельный взлом до десяти часов

Хакер поручил агентам быстро пройти по знакомой цепочке: открытый API, секреты в коде, CI/CD и облачные ключи. Накопленные ошибки безопасности теперь можно эксплуатировать за один длинный рабочий день.

Редакция 16 сентября 2026 г., 19:35 MSK

В Telegram

Palo Alto Networks раскрыла механику атаки на европейскую IT-компанию, которая заняла менее десяти часов вместо примерно двух недель человеческой работы. Агенты превратили обычные дыры в конвейер взлома, а инфраструктуру жертвы использовали для продолжения атаки.

Как пишет Semafor, летом злоумышленник запустил ИИ-агента для разведки. Тот провёл масштабное сканирование интернета, нашёл публичный API компании и использовал его как точку входа. Предотвратить само сканирование почти невозможно, объясняет руководитель исследований угроз Unit 42 Энди Пьяцца: доступные из интернета устройства проверяют постоянно.

После проникновения агент изучил внутреннюю сеть и выбрал следующими целями репозитории кода и конвейер разработки. Затем субагенты нашли в коде пароли и токены, которые разработчики оставили там в явном виде.

Украденные данные позволили атакующему попасть в систему сборки и развёртывания ПО, то есть в CI/CD. Оттуда он получил ключи облачных аккаунтов и начал использовать собственные ИИ-инструменты компании для своей операции. Это знакомая тактика living off the land: злоумышленник работает через системы жертвы, поэтому его активность сложнее отличить от нормальной.

Атака дошла до требования выкупа, но Palo Alto Networks обнаружила её и остановила до полного успеха. После агента остался технический отчёт на 80 страниц с описанием уязвимостей компании. Название жертвы, личность хакера и использованные модели не раскрываются.

Скорость стала отдельной уязвимостью

Этот случай не доказывает, что ИИ научился обходить защиту принципиально новыми способами. По оценке Пьяццы, агенты делали то, что умеют человеческие хакеры: искали вход, обследовали сеть, собирали секреты и расширяли доступ. Человек управлял ими и принимал решения, но скорость и масштаб атаки изменились.

Для бизнеса это означает, что старый пароль в репозитории больше не будет месяцами ждать внимательного злоумышленника. Агент способен массово проверить код, связать найденный токен с CI/CD, добраться до облака и подключить вычислительные ресурсы самой компании.

Бизнесу стоит проверить публичные API, убрать секреты из репозиториев, сократить права CI/CD и облачных аккаунтов, а также отслеживать необычное использование корпоративных ИИ-мощностей. Человек пока остаётся в контуре и задаёт агентам следующие шаги, но рассчитывать на его медлительность уже нельзя.

Как процитировать

«ИИ-агенты сжали двухнедельный взлом до десяти часов». hegai.media, 16 сентября 2026 г.. https://hegai.media/novosti/ii-agenty-szhali-dvuhnedelnyy-vzlom-do-desyati-chasov--1b099422-a15b-4497-b506-423febfcc010

так материал выглядит в мессенджере