Атаку провёл ИИ: впервые задокументировано вторжение под управлением LLM-агента

2 мин
Атаку провёл ИИ: впервые задокументировано вторжение под управлением LLM-агента

Команда Sysdig Threat Research описала начальный в своей практике случай, когда после проникновения в инфраструктуру жертвы дальнейшие действия выполнял не человек по заранее заготовленному сценарию, а автономный LLM-агент.

Точкой входа стал Python-блокнот Marimo — интерактивная среда вычислений в стиле Jupyter, — по неосторожности доступный из интернета. Через критическую уязвимость CVE-2026-39987 (предавторизационный RCE: один WebSocket-запрос открывает интерактивную shell-сессию без логина и пароля) атакующий получил доступ к хосту. Уязвимость закрыта в версии Marimo 0.23.0.

Дальше всё делал ИИ. Агент нашёл и забрал два набора облачных учётных данных (ключи доступа), через распределённый пул выходных адресов вытащил закрытый SSH-ключ из AWS Secrets Manager, открыл восемь коротких SSH-сессий к bastion-серверу и выгрузил схему и всё содержимое внутренней базы PostgreSQL — менее чем за две минуты. Вся цепочка от уязвимости до кражи базы заняла меньше часа.

Главная сложность — не сама уязвимость (она уже исправлена), а то, насколько такую атаку видно средствам защиты. Классические сигнатурные системы ловят атаки по устойчивым признакам: постоянному User-Agent, одинаковому порядку команд, повторяющемуся набору запросов. У атаки под управлением ИИ-агента такого узнаваемого «отпечатка» нет — он каждый раз действует по-разному, подстраиваясь под конкретную цель. Среди признаков «агентности» исследователи отметили импровизированный перебор структуры базы и комментарий-план на китайском языке.

Вывод для бизнеса: цена одной «забытой» публично доступной службы выросла — теперь ИИ-агент проходит путь от уязвимости до базы данных за считаные минуты. Базовые меры остаются прежними, но спрос на их зрелость растёт: ничего лишнего не должно быть доступно из интернета, секреты и ключи — в защищённом хранилище с жёстким разграничением доступа, сеть сегментирована, а за аномальным поведением кто-то следит круглосуточно.

В облаке Cloud4Y перечисленное закрывается на уровне инфраструктуры: защищённый виртуальный ЦОД с веб изоляцией и сегментацией, межсетевое экранирование и безопасность от DDoS, управление доступом, мониторинг и реагирование на инциденты, а также резервное копирование и аварийное восстановление (DRaaS) — чтобы данные можно было быстро восстановить даже после успешной атаки. Это та самая «несигнатурная» зрелость защиты, о необходимости которой и говорит разбор Sysdig.

Подробнее об облаке и услугах — на сайте Cloud4Y.

Читают сейчас

Выпущена СУБД Tantor Postgres 18.3.0 с передовыми функциями для высоконагруженных бизнес-приложений

2 минуты назад

Выпущена СУБД Tantor Postgres 18.3.0 с передовыми функциями для высоконагруженных бизнес-приложений

В новую версию включены как возможности PostgreSQL 18 и 18.3.0, так и собственные разработки, часть которых уже применяется в флагманских инфраструктурных решениях для высоконагруженных корпоративных

Встреча «CyberTeam Meetup: Blue х Red»

4 минуты назад

Встреча «CyberTeam Meetup: Blue х Red»

Привет, ! 25 июня проведем офлайн-митап «CyberTeam Meetup: Blue х Red». В кругу ИБ-практиков обменяемся опытом, разберем реальные кейсы и посмотрим на привычные задачи под другим углом. Вас ждут 2 док

Китайские вузы отказались от 12 тыс. гуманитарных специальностей и открыли 10 тыс. в сфере ИИ и технологий

8 минут назад

Китайские вузы отказались от 12 тыс. гуманитарных специальностей и открыли 10 тыс. в сфере ИИ и технологий

С 2021 по 2025 год китайские университеты отказались от более 12 тыс. программ бакалавриата. Под сокращение попали преимущественно гуманитарные направления — будущие учителя английского языка, журнали

Fox покупает стриминговую платформу Roku за $22 млрд

22 минуты назад

Fox покупает стриминговую платформу Roku за $22 млрд

Американский медиаконгломерат Fox Corporation объявил о приобретении стриминговой платформы Roku за $22 млрд. Стороны планируют завершить сделку в следующем году. Ознакомиться далее

Выпуск Firefox 152.0

23 минуты назад

Выпуск Firefox 152.0

16 июня 2026 года состоялся релиз стабильной версии Firefox 152.0 с улучшениями и обновлениями, а равным образом с исправлениями ошибок и багов, обнаруженных в прошлой стабильной версии. Версия проект