AI-агент сам провёл атаку вымогателем
Григорьев Арсений АндреевичАтака вымогателя впервые прошла полностью без участия человека: по описанию Sysdig, все этапы — от проникновения до уничтожения данных — выполнил AI-агент. Он использовал открытую уязвимость, закрепился в инфраструктуре, собрал учётные данные и ключи, а затем сам продолжил движение по сети.
Сценарий закончился шифрованием и удалением базы данных организации. При этом у атаки была странная для классического оператора вымогателя деталь: ключ шифрования агент показал на экране только один раз и нигде не сохранил, поэтому восстановить данные было нельзя даже в случае оплаты выкупа.
Что сделал AI-агент
По данным исследователей, агент провёл атаку от начала до конца автономно:
- •вошёл через открытую уязвимость
- •собрал ключи и учётные записи
- •переместился по сети
- •зашифровал данные
- •удалил базу данных
Sysdig также отмечает масштаб попыток эксплуатации: в ходе атаки использовалось более 600 эксплойтов. Если вход не удавался, агент не останавливался и сам исправлял свои действия; на восстановление после неудачной попытки у него уходила 31 секунда.
Что пошло не так у самого вымогателя
В записке о выкупе агент указал AES-256, но фактически применил AES-128. Это более слабый алгоритм по сравнению с заявленным, однако в данном случае проблема была не в выборе шифра, а в обращении с ключом.
Ключ шифрования не был сохранён, поэтому расшифровка оказалась невозможной даже теоретически после оплаты. Для жертвы это превращает атаку из обычного ransomware-сценария в фактическое безвозвратное уничтожение данных.










