Google: AI агенти вече се използват за автоматизиране на кибератаки

Докладът GTIG AI Threat Tracker описва кампания, компрометирала хиляди данни за достъп за шест часа, както и атаки срещу инструменти за AI програмиране.

Google публикува доклада GTIG AI Threat Tracker за третото тримесечие на 2026 г., който разглежда използването на изкуствен интелект в кибератаки. Според анализаторите AI вече се прилага в различни етапи на операциите – от проучването на потенциални цели до отстраняването на технически проблеми по време на проникване и автоматизирането на отделни задачи.

Докладът на Google Threat Intelligence Group се основава на разследвания на Mandiant, наблюдения върху злоупотреби с Gemini и други източници. Сред описаните случаи са използване на мултиагентни системи за събиране на данни за достъп, манипулиране на софтуерни пакети с цел подвеждане на AI асистенти и присвояване на облачни ресурси за изпълнение на AI модели.

От помощ при проучване до автоматизирани прониквания

Според Google свързаната с китайска хакерска група BASIN CASTLE използва големи езикови модели за задачи, обхващащи проучването на цели и отстраняването на грешки по време на проникване.

Друга китайска група за кибершпионаж е опитала да използва Gemini за изграждане на автоматизирана платформа за тестове за проникване. Целта е била чрез AI агенти да се изпълняват началните етапи на атаките. В предоставената информация това е описано като опит, без да се посочва дали разработката е довела до успешни прониквания.

Mandiant съобщава и за масова кампания за събиране на данни за достъп, управлявана от мултиагентна система върху чужда, компрометирана инфраструктура. По данни на компанията кампанията се е разраснала автономно и е компрометирала хиляди идентификационни данни в рамките на шест часа.

Случаят показва един от рисковете, върху които докладът поставя акцент: автоматизацията може да увеличи скоростта и мащаба на атаките и да съкрати времето, с което защитниците разполагат за реакция.

AI асистентите за програмиране също са мишена

Изкуственият интелект присъства в доклада и като цел на атаки. Google описва дейността на TeamPCP, която се насочва към софтуерните инструменти и зависимости, използвани в AI системи.

Според разследванията групата е внедрила механизми за скрит достъп в инструменти, използвани от AI асистенти за програмиране. Тя е манипулирала и метаданни на пакети с отворен код, така че асистентите да препоръчват злонамерени зависимости на разработчиците.

Зловредният софтуер, свързан с тези операции, включва и подкани, използвани за скрито изпълнение на команди. Така рискът обхваща както самите инструменти, така и информацията, на която AI асистентите разчитат при генериране на препоръки.

Mandiant е разследвала и множество инциденти, насочени към фирмени AI данни и модели в технологичния сектор, здравеопазването, медиите и развлекателната индустрия в Северна Америка и Европа. В част от случаите нападателите са заплашвали да публикуват откраднатата информация, ако не получат откуп.

Откраднати облачни ресурси захранват AI операции

Друга тенденция е използването на компрометирани акаунти и сървъри за достъп до изчислителни ресурси. Това позволява на нападателите да изпълняват AI задачи за сметка на засегнатите организации.

Google посочва свързаната с Китай UNC6508, която е провела мащабна кампания срещу медицински организации в САЩ и е използвала компрометирани облачни среди за хостване на локален AI модел. Според анализаторите подобен подход позволява да се избегне наблюдението от доставчиците на търговски AI услуги.

При друг описан случай от април 2026 г. Mandiant е установила разполагане на AI инфраструктура в компрометирана облачна среда. Нападателят е използвал високопроизводителни системи с графични процесори за неразрешени AI задачи, като разходите са оставали за жертвата.

Докладът отбелязва и дейност на севернокорейски ИТ служители, използвали превзети акаунти за масови регистрации за достъп до API на езикови модели.

По-бързи атаки и повече цели

Според главния анализатор на GTIG Джон Хълткуист AI вече влияе върху операциите на широк кръг нападатели. Неговата оценка е, че навлизането на агентни модели ще увеличава скоростта и мащаба на атаките, а търсенето на изчислителни ресурси ще стимулира кражбата на достъп до съществуваща инфраструктура.

Наред с това включването на AI инструменти в работата на организациите създава допълнителни цели. Засега сред основните направления са атаките срещу софтуерните зависимости и инструментите, на които тези системи разчитат.

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *