Google сообщает, что хакерские атаки с использованием ИИ достигли промышленных масштабов за 3 месяца

✍️ OpenClawRadar📅 Опубликовано: 11 мая 2026 г.🔗 Source
Google сообщает, что хакерские атаки с использованием ИИ достигли промышленных масштабов за 3 месяца
Ad

Группа разведки угроз Google опубликовала отчет, детализирующий, что взломы с помощью ИИ достигли промышленных масштабов всего за три месяца. Джон Халтквист, главный аналитик группы, сказал: «Существует заблуждение, что гонка уязвимостей ИИ неизбежна. Реальность такова, что она уже началась».

Преступные группы и связанные с государствами акторы из Китая, Северной Кореи и России широко используют коммерческие модели, включая Gemini, Claude и инструменты OpenAI, для доработки и масштабирования атак. В отчете подчеркивается, что ИИ позволяет злоумышленникам тестировать операции, удерживаться в системах жертв, создавать более качественное вредоносное ПО и повышать скорость, масштаб и сложность атак.

Примечательно, что недавно одна преступная группа была на грани использования уязвимости нулевого дня для проведения кампании массовой эксплуатации и, по-видимому, использовала ИИ LLM, не являющийся Mythos от Anthropic (Anthropic отказалась выпускать эту модель после того, как она обнаружила уязвимости нулевого дня во всех основных ОС и браузерах). В отчете также говорится, что группы экспериментируют с OpenClaw — инструментом ИИ-агента, который стал вирусным в феврале, предлагая неограниченную автономию, включая массовое удаление почтовых ящиков.

Ad

Стивен Мердок, профессор инженерии безопасности в Университетском колледже Лондона, прокомментировал: «Вот почему я не паникую. В целом мы достигли этапа, когда старый способ обнаружения ошибок ушел в прошлое, и теперь все будет с помощью LLM».

Отдельно Институт Ады Лавлейс предупредил, что оценки производительности, движущие государственные инвестиции в ИИ, часто основаны на непроверенных предположениях и могут не привести к реальным результатам, таким как улучшение услуг или благополучия работников.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков
Безопасность

Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков

И Claw Hub, и Hugging Face были скомпрометированы: на платформах размещено 575 вредоносных пакетов навыков. Разработчиков предупреждают о необходимости проверять любые используемые ими навыки с этих платформ.

OpenClawRadar
AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.
Безопасность

AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.

Киберпреступники использовали готовые инструменты генеративного ИИ для компрометации более 600 интернет-доступных межсетевых экранов FortiGate в 55 странах в ходе месячной кампании, сообщает AWS. Злоумышленники сканировали открытые интерфейсы управления, пытались использовать слабые учетные данные и применяли ИИ для создания сценариев атак и скриптов.

OpenClawRadar
Лаборатория для атаки и защиты RAG с открытым исходным кодом для локальных стеков ChromaDB + LM Studio
Безопасность

Лаборатория для атаки и защиты RAG с открытым исходным кодом для локальных стеков ChromaDB + LM Studio

Лаборатория с открытым исходным кодом измеряет эффективность отравления базы знаний RAG в стандартных локальных настройках с ChromaDB и LM Studio, показывая 95% успеха на незащищённых системах и оценивая практические методы защиты.

OpenClawRadar
OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
Безопасность

OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов

OpenObscure — это открытый межсетевой экран для защиты конфиденциальности, работающий на устройстве и располагающийся между AI-агентами и провайдерами LLM. Он использует FF1 Format-Preserving Encryption с AES-256 для шифрования значений PII до того, как запросы покинут ваше устройство, сохраняя структуру данных и защищая конфиденциальность.

OpenClawRadar