ИИ-атака на корпоративную сеть заняла менее 10 часов

3 мин
62
7 сентября 2026

Передовые ИИ-модели и агентные инструменты, которые злоумышленник применил для проникновения в корпоративную сеть, сократили потребовавшееся на атаку время с приблизительно двух недель до 10 часов. О расследовании такого инцидента рассказали специалисты Palo Alto Networks, отметив, что этот случай не был атакой с применением программы-вымогателя.

Во время переговоров злоумышленник сообщил, что использовал передовые ИИ-модели и агентные фреймворки. С их помощью ему удалось за такой короткий срок применить более 50 техник из MITRE ATT&CK.

ИТ-гиганты призвали усилить киберзащиту перед угрозой ИИ-атак

Агенты последовательно работали с разными уровнями защиты. Получив первоначальный доступ, они изучили сеть и составили карту внутренних микросервисов. Для этого атакующий скомпрометировал общедоступный API и создал через него туннель во внутреннюю сеть.

Затем агенты проверили корпоративные репозитории исходного кода и нашли жёстко заданные токены и пароли сервисных учётных записей. С их помощью злоумышленник проник в систему управления секретами, получил административные данные и права root. Он также запустил несанкционированные процессы в CI/CD-контурах и завладел ключами к облачной ИИ-инфраструктуре жертвы.

Через запущенные процессы в корпоративной системе разработки атакующий вывел ключи к облачной среде. Он пытался внедрить бэкдоры в конфигурации Terraform, но защита веток репозитория остановила эту попытку. Похищенные ключи дали злоумышленнику доступ к конечным точкам компании. Он использовал их как инфраструктуру для дальнейших действий, скрывая управляющий трафик среди обычных запросов к ИИ-сервисам и перенося расходы на жертву.

В ходе расследования обнаружились параллельные обращения к нескольким ИИ-агентам через большие языковые модели. Агенты передавали данные в структурированных файлах Markdown. В операции применялись скрипты для управления меняющимися условиями. Эксперты с высокой уверенностью сочли их сгенерированными ИИ из-за характерных элементов интерфейса.

В атаке использовались техники ATT&CK T1190, T1046, T1552.001, T1555, T1578 и T1078. В MITRE ATLAS им соответствуют AML.T0000, AML.T0002, AML.T0014, AML.T0016, AML.T0010 и AML.T0043.

Расследование показало, что агенты обрабатывали вывод средств разведки, выбирали следующие действия и меняли план. Эксперты ИБ не выявили использования новой уязвимости нулевого дня или редких техник взлома. Основным фактором стала скорость выполнения обычных этапов проникновения. Злоумышленник также поручил агенту подготовить 80-страничный технический отчёт с описанием десятков использованных слабых мест.

По данным специалистов, агенты создали и проверили несколько способов закрепления одновременно. Для этого использовались SSH-ключи, бессерверные функции, правила перезапуска контейнеров, облачные учётные записи и CI/CD-конвейеры.

Важное по теме
Новости
Читать 3 минуты
08.09.2026
Киберинцидентов в промышленности стало больше
Новости
Читать 3 минуты
07.09.2026
Модель нашла ключ в структуре книги и почти решила второй шифр автора
Новости
Читать 2 минуты
07.09.2026
Ограничение коснулось загрузки файлов, проверки ссылок и доступа к API сервис
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000