Атаку провёл ИИ: впервые задокументировано вторжение под управлением LLM-агента

2 мин
Атаку провёл ИИ: впервые задокументировано вторжение под управлением LLM-агента

Команда Sysdig Threat Research описала начальный в своей практике случай, когда после проникновения в инфраструктуру жертвы дальнейшие действия выполнял не человек по заранее заготовленному сценарию, а автономный LLM-агент.

Точкой входа стал Python-блокнот Marimo — интерактивная среда вычислений в стиле Jupyter, — по неосторожности доступный из интернета. Через критическую уязвимость CVE-2026-39987 (предавторизационный RCE: один WebSocket-запрос открывает интерактивную shell-сессию без логина и пароля) атакующий получил доступ к хосту. Уязвимость закрыта в версии Marimo 0.23.0.

Дальше всё делал ИИ. Агент нашёл и забрал два набора облачных учётных данных (ключи доступа), через распределённый пул выходных адресов вытащил закрытый SSH-ключ из AWS Secrets Manager, открыл восемь коротких SSH-сессий к bastion-серверу и выгрузил схему и всё содержимое внутренней базы PostgreSQL — менее чем за две минуты. Вся цепочка от уязвимости до кражи базы заняла меньше часа.

Главная сложность — не сама уязвимость (она уже исправлена), а то, насколько такую атаку видно средствам защиты. Классические сигнатурные системы ловят атаки по устойчивым признакам: постоянному User-Agent, одинаковому порядку команд, повторяющемуся набору запросов. У атаки под управлением ИИ-агента такого узнаваемого «отпечатка» нет — он каждый раз действует по-разному, подстраиваясь под конкретную цель. Среди признаков «агентности» исследователи отметили импровизированный перебор структуры базы и комментарий-план на китайском языке.

Вывод для бизнеса: цена одной «забытой» публично доступной службы выросла — теперь ИИ-агент проходит путь от уязвимости до базы данных за считаные минуты. Базовые меры остаются прежними, но спрос на их зрелость растёт: ничего лишнего не должно быть доступно из интернета, секреты и ключи — в защищённом хранилище с жёстким разграничением доступа, сеть сегментирована, а за аномальным поведением кто-то следит круглосуточно.

В облаке Cloud4Y перечисленное закрывается на уровне инфраструктуры: защищённый виртуальный ЦОД с веб изоляцией и сегментацией, межсетевое экранирование и безопасность от DDoS, управление доступом, мониторинг и реагирование на инциденты, а также резервное копирование и аварийное восстановление (DRaaS) — чтобы данные можно было быстро восстановить даже после успешной атаки. Это та самая «несигнатурная» зрелость защиты, о необходимости которой и говорит разбор Sysdig.

Подробнее об облаке и услугах — на сайте Cloud4Y.

Читают сейчас

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

47 минут назад

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

1 сентября 2026 года состоялся выпуск альфа-версии графического редактора с открытым исходным кодом Paint.NET 5.2 для Windows 10/11 (64-бита) и с экспериментальной поддержкой Wine/Linux (Wine 11.14, U

48 минут назад

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

57 минут назад

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

2 часа назад

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце

Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём

2 часа назад

Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём

С 1 сентября должно было начаться массовое добавление цифрового рубля — третьей формы денег, которую Банк России обсуждает уже около шести лет. Тем не менее, судя по первым дням запуска, доступ к ново