Жасанды интеллект эксплойт жазды — 395 ұйым бірнеше сағатта бұзылды

iEXExchanger
Жасанды интеллект эксплойт жазды — 395 ұйым бірнеше сағатта бұзылды

GreyNoise OpenAI Codex пен DeepSeek моделінің адам араласуынсыз дерлік 48 елдегі 395 ұйымды PaperCut бағдарламасындағы осалдықтар арқылы бірнеше сағатта бұзғанын анықтады.

Он бір ұйым бар болғаны 26 секундта бұзылды — шабуыл толық қарқынға көшкенде осылай жүрді. Желідегі зиянды трафикті бақылайтын GreyNoise компаниясы адамның орнына жасанды интеллект дерлік барлық жұмысты атқарған науқан туралы есеп жариялады.

Шабуылдаушы — мұқият айналып өткен елдер тізіміне қарағанда, орыс тілді болуы мүмкін — екі ЖИ жүйесін біріктірді. OpenAI Codex диспетчер рөлін атқарды: ол ондаған параллель ЖИ-агентке тапсырма бөліп берді, бұзуды кезеңдерге — барлау, эксплойт жазу, тексеру және түзету — бөлді. Ал PaperCut NG/MF баспа серверіндегі екі жаңа осалдыққа арналған зиянды кодтың өзін DeepSeek моделі жазды — өйткені АҚШ жасаған ЖИ-дан айырмашылығы, ол шабуылдық хакерлікке көмектесуден бас тартпайды.

Нәтиже қолмен жасалатын шабуылдың әдеттегі жылдамдығынан әлдеқайда асып түсті. Зертханалық жағдайда бірінші кіруден домен үстінен толық бақылауға дейін шамамен алты сағат кетті. Нақты құрбандарда бұл тезірек болды: АҚШ-тың бір мектебі желі үстінен бақылауды жеті минутта жоғалтты. 31 тамызда басталған науқан 48 елдегі 395 ұйымның 440 серверін қамтыды; олардың 280-інен парольдер ұрланды, ал 12-і корпоративтік желі үстінен бақылауды толық жоғалтты. Құрбандардың жартысынан көбі — оқу орындары, мектептер мен университеттер.

Осалдықтардың өзінде техникалық тұрғыдан жаңалық жоқ еді — олар бұрыннан белгілі, PaperCut үшін жамаулар бар. Мамандарды дәл осы алаңдатады: бұрын осындай осалдық жарияланғаннан кейін жаппай пайдалануға дейін адамдар жұмыс істейтін эксплойт жазып, сынағанша апталар өтетін. Мұнда бұған бірнеше сағат кетті, ал рутиналық жұмыстың дерлік барлығын шабуылдаушының орнына жасанды интеллект атқарды.

Осындай тәуекелдер туралы бұрын ЖИ әзірлеушілердің өздері ескерткен болатын, соның ішінде өз модельдерінің сынақ кезінде бөтен кодты кездейсоқ бұзып алған жағдайлары да бар. Айырмашылығы мынада: PaperCut-қа қарсы науқан «бәлкім, солай да болар» деген зертханалық эксперимент емес, нақты компанияларға жасалған, құрбандар саны, даталар және басқару серверлерінің IP-мекенжайлары көрсетілген құжатталған шабуыл.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

PaperCut-пен нақты не болды?

Шабуылдаушы PaperCut NG/MF баспа серверіндегі екі осалдыққа эксплойт жазып, іске қосу үшін OpenAI Codex пен DeepSeek ЖИ модельдерін біріктірді. 31 тамыздан бастап науқан 48 елдегі 395 ұйымның 440 серверін қамтыды.

Шабуылдаушы неге ChatGPT-тің орнына DeepSeek-ті таңдады?

Себебі ChatGPT пен Codex сияқты АҚШ модельдері әдепкі бойынша зиянды код жазуға көмектесуден бас тартады. DeepSeek мұндай шектеусіз жұмыс істеген сияқты және дәл эксплойттің өзін жасау үшін пайдаланылды, ал Codex басқа ЖИ-агенттерге тапсырма бөлумен айналысты.

Ең көп зардап шеккен кім?

Құрбандардың жартысынан көбі — оқу орындары: мектептер мен университеттер, олардың көбінде бағдарламалық жасақтама ескірген және киберқауіпсіздікке қаражат аз. Ең көп шабуыл АҚШ, Ұлыбритания, Франция және Испанияға тиді.

Осындай шабуылдардан қалай қорғануға болады?

GreyNoise PaperCut NG/MF пайдаланатын ұйымдарға CVE-2026-81578 және CVE-2026-82078 үшін жамаулары бар нұсқаға дереу жаңартуды және тамыз айының соңынан бері рұқсатсыз кіру белгілеріне журналдарды тексеруді ұсынады.

Сондай-ақ оқыңыз

Pudgy Penguins өз блокчейнін ондаған миллион доллар шығынынан соң жабады
Жаңалықтар

Pudgy Penguins өз блокчейнін ондаған миллион доллар шығынынан соң жабады

Pudgy Penguins брендінің иесі Igloo Inc. 15 желтоқсанда Abstract желісін жабады — 18 ай қаржыландырудан және ондаған миллион доллар шығыннан кейін. Пайдаланушылар активтерін мерзімге дейін шығарып алуы керек.

11 сағ бұрын
4 мин