Финансово мотивированная группа хакеров с использованием автономных ИИ-агентов смогла за 6 часов украсть учетные данные тысяч пользователей. Это поднимает серьезные вопросы о безопасности цифровых активов и настоятельно требует от компаний применения более строгих мер защиты.
Развитие угроз на рынке кибербезопасности
По данным группы Google Threat Intelligence, хакеры активизировали свои действия, нацеливаясь на защищенные ИИ-модели в различных секторах, таких как здравоохранение и государственный сектор. Стратегии взлома становятся все более сложными, и компании должны учитывать, что атаки направлены не только на кражу данных, но и на использование ресурсов жертв для проведения собственных операций.
Технологии на службе киберпреступников
Хакеры из TeamPCP (также известной как Altered Spider) применяли инструменты, такие как SANDCLOCK и DUSTMAKER, для получения конфиденциальной информации. Эти инструменты специально адаптированы под разные платформы и сценарии, позволяя хакерам обходить защитные механизмы. Они уже атаковали такие ресурсы, как PyPI и npm, что сделало разработчиков более уязвимыми.
Аналитик Google John Hultquist отметил: "Теперь все злоумышленники используют ИИ в своих операциях, что значительно повышает их эффективность. Следует ожидать, что такие атаки станут более частыми и сложными, чем мы можем реагировать".
Что это значит для бизнеса
Для российских предприятий это становится тревожным сигналом: необходимость в обновлении программного обеспечения и усовершенствовании систем безопасности повышается. Постоянное использование ИИ-кодирования как разработчиками, так и злоумышленниками открывает новые уязвимости в программных продуктах. Предприятия должны пересмотреть свои стратегии по обеспечению безопасности и внедрить меры по предотвращению подобных атак, иначе рискуют потерять критически важные данные.
Следующий шаг для Компании Google — наблюдение за развитием киберугроз и внедрение решений, предупредительных о таких атаках на уровне технологий ИИ.