Когда AI обещают как ускоритель работы, редко уточняют, что для вымогателей это тоже рабочий сценарий. The Register пересказывает расследование Palo Alto Unit 42 о вторжении, где человек с помощью фронтирных моделей и агентных атакующих инструментов ужал обычную цепочку взлома примерно с двух недель до менее чем 10 часов.

AI agents carried out every step of this ransomware attack – then left the victim an 80-page security audit

По данным расследования, AI-агенты помогали почти на каждом этапе: разведка, перемещение по внутренним сервисам, кража учётных данных, переход в облачные и CI/CD-контуры, а в финале — ещё и подробный разбор того, чем именно злоумышленники воспользовались. Получается почти идеальная чёрная автоматизация: не просто «быстрее взломали», а ещё и оформили это как консалтинг после разгрома.

Почему это важно: история показывает, что самые скучные старые ошибки теперь становятся опаснее просто потому, что их можно проходить машинным темпом и почти без пауз между шагами. Урок простой: открытые API, слишком широкие токены, слабая сегментация и бесконтрольные AI-интеграции больше нельзя считать обычным техническим долгом — это уже ускоритель чужой атаки.

Источник: The Register