Киберпреступники привыкли действовать как ремесленники: каждый взлом был долгой, кропотливой работой, где за каждым шагом стоял человек. Однако эксперты по безопасности из компании Sysdig (американская технологическая компания по кибербезопасности) обнаружили прецедент, который ломает этот стереотип. Впервые зафиксирована атака, где весь цикл провел искусственный интеллект (ИИ). Действовоал он полностью самостоятельно. Этот атакующий алгоритм исследователи назвали JADEPUFFER.
Все началось с уязвимости в популярном инструменте Langflow. Его часто используют разработчики для создания приложений на базе ИИ, но порой забывают надежно закрыть серверы от внешнего мира. JADEPUFFER обнаружил такую «небрежную» дверь и легко проскользнул внутрь.
Читайте также
Приняла таблетку — нашла мужа и работу. Реклама или реальность?
Оказавшись внутри сети, алгоритм начал действовать как опытный агент по сбору данных. Его интересовали не столько сами данные, сколько «ключи от всех дверей»: пароли от облачных хранилищ, ключи доступа к платным ИИ-сервисам вроде OpenAI или DeepSeek, а также криптокошельки. Бот методично сканировал сервер, забирал конфиденциальные конфигурации и даже обнаружил хранилище файлов с заводскими настройками безопасности. Чтобы не потерять контроль над захваченной системой, он оставил «черный ход», который каждые полчаса подавал сигнал его создателям.
Исследователи вычислили, что за штурвалом сидел именно ИИ, благодаря двум особенностям. Во-первых, это была невероятная скорость реакции: когда одна из попыток взлома провалилась, модель разобралась в ошибке и выдала рабочее решение за 31 с. Человек тратит на подобную перенастройку гораздо больше времени.
Во-вторых, бот оказался излишне разговорчив. Его программный код был заполнен подробными комментариями на обычном языке, поясняющими, зачем делается каждый шаг. «Живые» хакеры не тратят время на описание своих одноразовых инструментов, а вот нейросети, обученные писать код, делают это по заложенной привычке.
Этот случай показывает, насколько простым и автоматизированным стало совершение кибератак. Раньше для реализации такой цепочки требовался высококлассный специалист. Теперь достаточно запустить одного агента, который сам переберет тысячи старых, забытых «дыр» в защите.
Однако в этой ситуации есть и парадоксальный плюс для защиты: «болтливость» ИИ работает против него. Понятные комментарии в коде дают специалистам по безопасности прямые подсказки о намерениях атакующего. Теперь главная задача администраторов — не просто следить за современными угрозами, а вычистить старые уязвимости. которые раньше были спрятаны в тени, но теперь стали легкой добычей для автоматизированного хаоса.





