Наталя Зарудня

Від Наталі ЗарудніКлючовий редакторКлючовий редактор та засновник CyberCalm. Досвід у кібербезпеці та технологічній журналістиці понад 10 років. Пише про захист даних, мобільні безпекові рішення, штучний інтелект та соціальні платформи.Стежити: 08.07.2026Поділитися5 хв. читання

Спеціалісти з компанії Sysdig, що займається хмарною безпекою, повідомили про документування першого відомого випадку використання «агентного програмного забезпечення-вимагача». Це стосується операції з вимагання, відомої як JadePuffer, де штучний інтелект-агент самостійно виконував усі технічні етапи кібератаки від початку до кінця, замість людини. Агент зумів проникнути на вразливий сервер, викрасти облікові дані, переміститися по мережі жертви, зашифрувати файли та навіть сформулювати власний запит на викуп, адаптуючись до перешкод, подібно до дій хакера-людини. У численних публікаціях цю операцію характеризували як проведену «без жодного людського контролю» та «без участі людини за комп’ютером».
Зміст
- Що насправді робила людина
- Технічні аспекти атаки
- Яка модель керувала агентом — невідомо
- Скільки подібних кампаній очікувати
Що насправді робила людина
Однак, це не зовсім повна картина. У інтервʼю виданню CyberScoop старший директор з досліджень загроз Sysdig Майкл Кларк пояснив, що людина все ж брала значну участь, але не в технічному виконанні. За його словами, людина відповідала за налаштування та спрямування операції, забезпечення необхідної інфраструктури, включаючи командно-контрольний сервер, проміжний сервер для викрадених даних, а також за вибір цілі. Облікові дані, які використовувалися для доступу до бази даних жертви, також не були зібрані самим ШІ-агентом — їх здобули раніше, в результаті попередньої компрометації, і надали для цієї операції.
Технічні деталі атаки
Жодне з цих уточнень не суперечить початковій заяві Sysdig, а технічні аспекти атаки залишаються показовими самі по собі. Агент проник через відому вразливість у Langflow — популярному інструменті з відкритим кодом для розробки застосунків на базі великих мовних моделей (LLM). Після цього він перейшов до промислового сервера MySQL і використав іншу відому ваду для отримання адміністративних прав. Агент зашифрував понад 1300 конфігураційних записів, залишив записку з вимогою викупу, написану ним самим, і вказав біткоїн-адресу для оплати. Sysdig не розкриває, хто саме став об’єктом атаки.
Використані методи, схоже, були цілком стандартними — вирізнялися хіба що швидкість та послідовність дій. Агент подолав помилковий вхід до системи за 31 секунду, постійно коментуючи власні роздуми природною мовою у коді.
Яка модель керувала агентом — невідомо
Одна деталь, яка спочатку здавалася неясною, згодом отримала роз’яснення. Кларк розповів CyberScoop, що Sysdig виявила «використання в атаці декількох моделей», згадавши здобуті ключі для OpenAI, Anthropic, DeepSeek і Gemini. Таке формулювання залишало відкритим питання, чи справді різні моделі активно керували окремими фазами вторгнення. На прохання надати додаткову інформацію, Кларк повідомив TechCrunch, що ці ключі були лише частиною здобичі, а не свідченням того, що керувало діями агента.
За словами Кларка, агент дослідив хост Langflow у пошуках цінних даних — API-ключів постачальників, хмарних облікових даних, криптогаманців та конфігурацій баз даних. Ключі постачальників стали частиною здобутих даних. Вони вказують на те, що зловмисник вважав вартим викрадення, але не дають підстав стверджувати, яка саме модель приймала рішення.
Щодо моделі, яка насправді керувала JadePuffer, Кларк зазначив, що Sysdig «не змогла ідентифікувати конкретну модель, що керувала агентом», і не має доступу до її системного промпту чи конфігурації.
Теорія дослідника Microsoft Джеффа Макдональда, висловлена в LinkedIn кілька днів тому, у цьому контексті заслуговує на увагу. Макдональд припустив, що за атакою стоїть модель з відкритими вагами, з якої зняли захисне навчання, а не передова модель. Це базується на його власному досвіді ред-тимінгу, який показує, що захисні механізми провідних лабораторій добре витримують навантаження. Опис від самої Sysdig цього не підтверджує, але й не спростовує.
Скільки таких кампаній чекати
У своєму дописі Макдональд також попередив, що кампанії з поширення програм-вимагачів тепер обмежені переважно бюджетом зловмисника, а не людськими ресурсами, і припустив можливість «тисяч або десятків тисяч одночасних кампаній». Це занепокоєння дещо важче узгодити з тим, що описав Кларк. Якщо людина все ж має вибирати кожну жертву, забезпечувати інфраструктуру та отримувати облікові дані баз даних для кожної операції, це створює принаймні певне вузьке місце.
Так чи інакше, за словами Кларка в розмові з CyberScoop, хоча Sysdig поки не фіксувала, щоб та сама операція вражала інших жертв, враховуючи низьку вартість запуску агента, він очікує, що ситуація зміниться.
Будь ласка, залиште це поле порожнім
Вітаємо
Раді знайомству!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання детальнішої інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕМИ:програми-вимагачікібератакиШтучний ІнтелектПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

Google використовує ваші фото й голосові запити для навчання ШІ. Як це вимкнутиНаступний матеріал

Joker: як працює один із найживучіших Android-троянів і як від нього захиститисяВ тренді

Як змінити обліковий запис Google за замовчуванням на Android16.08.2026

Комбінації клавіш у Windows 11: повний довідник18.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука19.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків17.08.2026

КібербезпекаШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

ПриватністьСексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту13.08.2026

КібербезпекаСотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися13.08.2026

НовиниAnthropic позначатиме згенерований Claude контент невидимими водяними знаками12.08.2026
Джерело: kp.ua
