ИИ стал рабочим инструментом хакеров 🔹Gambit Security описала три несвязанные кампании, где злоумышленники уже применял
🔹Gambit Security описала три несвязанные кампании, где злоумышленники уже применяли ИИ не как эксперимент, а как часть реальных атак. В одном случае предполагаемый партнер вымогательской группировки The Gentlemen использовал Claude Code при взломах организаций в разных странах: от разведки и команд для эксплуатации до настройки VPN-доступа, поиска резервных копий и подготовки данных к выводу.
🔹Во втором эпизоде оператор Zerofot с помощью Codex и Claude Code собрал сканер для поиска открытых конфигураций, ключей и токенов по всему интернету. Валидные ключи шли в шлюз перепродажи доступа к AI-моделям и использовались для дальнейшего проникновения. Третий пример — RAGE, Python-фреймворк для эксплуатации открытых сервисов и установки криптомайнеров. Исследователи также отметили сбои: ИИ иногда оставлял следы в логах, раскрывал характер действий и даже вывел из строя скомпрометированный firewall после изменения конфигурации.
Кстати, с 5 апреля по 23 мая 2026 года операция Zerofot собрала 2 975 подтвержденных ключей и учетных данных с 1 742 скомпрометированных хостов.
⚡️ Кстати в Мах / Телеграм