ИИ как технический ассистент хакера

Согласно отчету Gambit Security, искусственный интеллект перестал быть просто инструментом для написания вредоносного кода или создания фишинговых писем. Теперь он интегрируется в повседневные рабочие процессы при проведении реальных кибератак.

Вместо того чтобы просто генерировать готовые файлы, ИИ выступает в роли высокоэффективного технического помощника. Он помогает злоумышленникам адаптироваться к новым условиям, которые возникают в процессе взлома: когда появляются новые системы, учетные данные или ошибки в коде.

Кейс: ИИ в операциях вымогателей

В одном из расследований эксперты зафиксировали использование Claude Code группировкой, связанной с программой-вымогателем The Gentlemen. Злоумышленник использовал ИИ для проведения разведки, написания вредоносных скриптов и модификации политик брандмауэра.

Нейросеть помогала определять наиболее ценные цели внутри корпоративных сетей, такие как серверы баз данных и системы резервного копирования. При этом ИИ не всегда работает безупречно: в одном из случаев попытка изменить настройки сетевого экрана с помощью ИИ привела к потере связи с устройством, что фактически вызвало сбой в работе системы жертвы.

Промышленный масштаб кражи данных

Другой пример демонстрирует использование ИИ для автоматизации кражи учетных данных. Оператор по имени Zerofot использовал модели OpenAI Codex и Claude Code для создания сканера, который ищет API-ключи и пароли в открытых файлах в интернете.

ИИ помогал не только писать код сканера, но и поддерживать работу всей инфраструктуры: управлять прокси-серверами, настраивать сети и исправлять ошибки в работе программного обеспечения. В результате такой кампании за короткий период было собрано почти 3000 валидных учетных данных из более чем 1700 хостов.

Автоматизация через фреймворки

Третий случай связан с использованием Python-фреймворка RAGE, который, по мнению исследователей, был во многом создан с помощью ИИ. В систему был встроен специальный «ИИ-оркестратор» для управления процессами майнинга криптовалют.

Такие инструменты позволяют быстро переходить от простого сканирования уязвимостей к полномасштабному захвату облачных ресурсов. Например, получив доступ к одной базе данных, злоумышленники с помощью ИИ могли быстро развернуть инструменты для поиска административных прав в облачных сервисах вроде AWS.

Что это значит

Использование ИИ позволяет хакерам значительно сократить время и усилия, необходимые для работы в незнакомых сетевых средах. Это не делает атаки полностью автономными, но превращает человека-оператора в гораздо более быстрого и эффективдную угрозу.