КИБЕРБЕЗОПАСНОСТЬ

Атаки с помощью AI-агентов прервали цепочку киберугроз

Использование AI-агентов изменяет подход к кибербезопасности: уязвимости AI уже привели к серьезным атакам.

✍️ Редакция iTech News | 25.03.2026 | ⏱ 2 мин | Источник: The Hacker News
Атаки с помощью AI-агентов прервали цепочку киберугроз

В сентябре 2025 года исследование компании Anthropic выявило, что государственные хакеры использовали AI-агента для ведения автономной киберразведывательной кампании против 30 компаний по всему миру. AI-агент самостоятельно выполнил 80-90% оперативных задач, включая разведку, написание эксплойт-кода и попытки распространения в сети с высокой скоростью.

Революция в методах атак

Проблема заключается в том, что традиционная модель киберугроз — «убийственная цепочка», разработанная Lockheed Martin в 2011 году, уже не подходит. Этот подход предполагает, что злоумышленник поэтапно получает доступ к этим и системам, и противостоять ему можно на каждом этапе. Для обеспечения защиты имеются множество точек контроля, однако AI-агенты вышли за рамки этой концепции. Если AI-агент захвачен, злоумышленник получает доступ ко всем разрешениям и данным, которые он использует в своей ежедневной деятельности. Например, AI-агент может автоматически работать с приложениями, такими как Salesforce или Google Drive, что делает возможным злоумышленнику обходить все уровни предостережений.

Как это происходит на практике

Ситуация с OpenClaw продемонстрировала, как это может выглядеть в реальности: 12% навыков в его открытом маркетплейсе оказались злонамеренными, а критическая уязвимость позволяла «однокликовую» атаку. Более 21 000 инстансов были публично доступны. Как только AI-агент связан с такими сервисами, как Slack и Google Workspace, он предоставляет злоумышленнику доступ ко всем сообщениям, файлам и документам во время работы.

Значение для компаний

традиционные инструменты безопасности разрабатывались для выявления аномального поведения, которое, как правило, связано с человеческими действиями. Однако когда атакующий уже получил полный доступ через AI-агента, все эти системы защиты становятся неэффективными. Компаниям стоит пересмотреть свои подходы к безопасности и усилить меры защиты AI-агентов, чтобы не стать жертвами подобных атак.

Следующий шаг для сферы кибербезопасности — разработка методов обнаружения и защиты от угроз, исходящих от AI-агентов. Это необходимость, учитывая, что с каждым годом технологии становятся более сложными и применяемыми в несанкционированных целях.

Поделиться: Telegram X LinkedIn