Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

Одинокий киберпреступник с помощью ИИ провернул атаку на крупную среду Amazon Web Services и смог выжать из жертвы деньги. Об этом рассказала компания Sygnia, которая занимается реагированием на киберинциденты. Главная деталь здесь не в том, что атаковали облако.

Интереснее другое: по оценке Sygnia, один финансово мотивированный злоумышленник сделал за трое суток объём работы, который обычно занял бы недели.

ИИ помог ему ускорить разведку, разработку скриптов, подбор команд и адаптацию под конкретную инфраструктуру жертвы.

Атака не строилась на одной волшебной дыре. Хакер последовательно сцепил слабые места в приложениях, AWS-ресурсах, репозиториях исходного кода, CI/CD-пайплайнах, рантайм-компонентах и хранилищах данных.

В ход пошли поиск учётных данных, сбор секретов, перечисление облачных ресурсов, злоупотребление пайплайнами деплоя, изменение рантайм-среды, доступ к базам данных и эксфильтрация данных.

Первичный доступ злоумышленник получил через ключ доступа AWS, добытый при помощи уязвимости в приложении. Дальше ключ прогонялся через несколько рабочих сценариев: украсть максимум секретов, создать бэкдоры, расширить доступ и собрать данные для давления на компанию. Каждый новый доступ тут же снова отправлялся в этот же конвейер.

Чтобы показать серьёзность намерений, атакующий выполнял в основном обратимые действия: закрывал доступ к S3-бакетам, снижал ёмкость ECS-сервисов до нуля, создавал правила ACL для блокировки сетевого доступа и очищал очереди SQS. То есть демонстрировал: «Я уже внутри, могу ломать сильнее, если не договоримся».

Sygnia подчёркивает: для защиты не так важно, была ли конкретная команда написана человеком или ИИ. Важно другое — скорость. Если атакующий с LLM может за минуты пройти путь, на который раньше уходили часы, ручной разбор SIEM-алертов уже выглядит как попытка тушить пожар чайной ложкой.

Вывод для компаний напрашивается следующий: облако нужно защищать быстрее. Нужны нормальная видимость активов и учёток, жёсткий контроль секретов, защита CI/CD, готовые сценарии изоляции и автоматизированное реагирование. Потому что в эпоху ИИ один человек может атаковать как маленькая команда.

Российское промышленное ПО хотят открыть для сторонних ИИ-агентов

Минцифры и Минпромторг намерены разработать правила интеграции ИИ-агентов с промышленным программным обеспечением. Перечень открытых протоколов планируется представить правительству до 1 декабря 2026 года.

Инициатива должна помешать разработчикам запирать промышленный софт на собственных агентах, сообщает «Коммерсантъ».

Таким образом, если предприятие захочет подключить альтернативного цифрового помощника, производитель системы не должен ему мешать.

ИИ-агенты могут работать с документацией, планировать закупки, обслуживать внутренние системы и даже отдавать команды оборудованию вместо сотрудника.

Однако в промышленности такие решения пока не стали массовыми. По экспертной оценке, реальная агентская функциональность есть примерно у 5% продуктов в российском реестре ПО. В мире её доля среди ИИ-решений достигает 39%.

В Минцифры подчёркивают, что обязательной установки агентов во всё промышленное ПО пока не обсуждается. Речь идёт о совместимости, безопасности и единых подходах к интеграции.

Российский рынок корпоративных ИИ-агентов в 2026 году оценивается примерно в 30 млрд рублей. Правда, подключение цифровых работников сделает разработку и эксплуатацию систем дороже. Зато агенты не опаздывают на смену.

RSS: Новости на портале Anti-Malware.ru