Он бір ұйым бар болғаны 26 секундта бұзылды — шабуыл толық қарқынға көшкенде осылай жүрді. Желідегі зиянды трафикті бақылайтын GreyNoise компаниясы адамның орнына жасанды интеллект дерлік барлық жұмысты атқарған науқан туралы есеп жариялады.
Шабуылдаушы — мұқият айналып өткен елдер тізіміне қарағанда, орыс тілді болуы мүмкін — екі ЖИ жүйесін біріктірді. OpenAI Codex диспетчер рөлін атқарды: ол ондаған параллель ЖИ-агентке тапсырма бөліп берді, бұзуды кезеңдерге — барлау, эксплойт жазу, тексеру және түзету — бөлді. Ал PaperCut NG/MF баспа серверіндегі екі жаңа осалдыққа арналған зиянды кодтың өзін DeepSeek моделі жазды — өйткені АҚШ жасаған ЖИ-дан айырмашылығы, ол шабуылдық хакерлікке көмектесуден бас тартпайды.
Нәтиже қолмен жасалатын шабуылдың әдеттегі жылдамдығынан әлдеқайда асып түсті. Зертханалық жағдайда бірінші кіруден домен үстінен толық бақылауға дейін шамамен алты сағат кетті. Нақты құрбандарда бұл тезірек болды: АҚШ-тың бір мектебі желі үстінен бақылауды жеті минутта жоғалтты. 31 тамызда басталған науқан 48 елдегі 395 ұйымның 440 серверін қамтыды; олардың 280-інен парольдер ұрланды, ал 12-і корпоративтік желі үстінен бақылауды толық жоғалтты. Құрбандардың жартысынан көбі — оқу орындары, мектептер мен университеттер.
Осалдықтардың өзінде техникалық тұрғыдан жаңалық жоқ еді — олар бұрыннан белгілі, PaperCut үшін жамаулар бар. Мамандарды дәл осы алаңдатады: бұрын осындай осалдық жарияланғаннан кейін жаппай пайдалануға дейін адамдар жұмыс істейтін эксплойт жазып, сынағанша апталар өтетін. Мұнда бұған бірнеше сағат кетті, ал рутиналық жұмыстың дерлік барлығын шабуылдаушының орнына жасанды интеллект атқарды.
Осындай тәуекелдер туралы бұрын ЖИ әзірлеушілердің өздері ескерткен болатын, соның ішінде өз модельдерінің сынақ кезінде бөтен кодты кездейсоқ бұзып алған жағдайлары да бар. Айырмашылығы мынада: PaperCut-қа қарсы науқан «бәлкім, солай да болар» деген зертханалық эксперимент емес, нақты компанияларға жасалған, құрбандар саны, даталар және басқару серверлерінің IP-мекенжайлары көрсетілген құжатталған шабуыл.



