Google публикува обновената версия на своя доклад Google Threat Intelligence Group (GTIG), който се базира върху разследванията на Mandiant за злоупотребата с Gemini от злонамерени лица, престъпния свят и няколко други източници. Той е предназначен да даде настояща картина на истинската ситуация за това нововъзникващо предизвикателство. GTIG AI Threat Tracker за третото тримесечие на 2026 г. разкрива как противниците използват изкуствен интелект през целия жизнен цикъл на кибератаката, за да подобрят възможностите си по много начини, като го включват активно в своите операции. Случаите на употреба на мощни AI агенти вече не опират само до експерименти и не се ограничават до проблема с откриването на уязвимости.

• BASIN CASTLE, част от китайска хакерска кибергрупа, използва LLM за помощ в задачи от проучване на цели до отстраняване на грешки по време на проникване.

• Друга китайска група за кибершпионаж се опита да използва Gemini, за да изгради автоматизирана рамка за тестване за проникване, която след това с помощта на AI агенти да извършва първите етапи на проникванията.

• Групата за киберсигурност на Google, Mandiant наблюдава масова кампания за събиране на идентификационни данни, организирана от мултиагентна рамка, разположена върху открадната инфраструктура. Кампанията се разраства и автономно компрометира хиляди идентификационни данни в рамките на шест часа.

Потребителите и системите с изкуствен интелект също стават все по-апетитна цел за атака. Киберпрестъпниците крадат ценна интелектуална собственост, свързана с AI разработките. Сравнително новата верига за доставки на изкуствен интелект също привлича вниманието, създавайки нови възможности за престъпниците да се възползват от разработчиците и асистентите за AI кодиране.

• TeamPCP се фокусира силно върху веригата за доставки на изкуствен интелект и внедрява зловреден софтуер с функционалност, предназначена да се възползва от нововъзникващите AI системи. Изключително успешният актьор е проникнал с бекдор в инструменти, използвани от AI асистентите по кодиране и дори е отровил метаданните на пакети с отворен код. Taka e заблудил самите AI асистенти, което е довело до препоръчване на злонамерени зависимости на разработчиците. Зловреден софтуер, внедрен от актьора, включва злонамерени подкани, които са били използвани за тайно изпълнение на команди.

• Екипът на Mandiant наскоро разследва множество инциденти, при които собствени данни и модели на изкуствен интелект са били насочени към секторите на технологиите, здравеопазването, медиите и развлекателната индустрии в Северна Америка и Европа. В някои случаи злонамерените лица заплашват да публикуват публично данните, ако не бъде платен откуп.

За да задоволят нарастващото си търсене на достъп до изкуствен интелект, злонамерените лица крадат идентификационни данни и възможности за закупуване чрез нелегални схеми. Локалните модели, хоствани на компрометирани сървъри, също така предлагат на злонамерените лица възможността да избегнат търговско наблюдение.

• Открихме киберпрестъпникът UNC6508, свързан с Китай, който е провел мащабна кампания за проникване в медицински заведения в САЩ, използвайки компрометиращи облачни среди за хостване на локален AI модел.

• През април 2026 г. екипът на Mandiant е засякъл злонамерено лице да използва достъпа, за да разположи инфраструктура с изкуствен интелект, която след това е била използвана за поддържане на неоторизирани AI натоварвания, възползвайки се от проникване в облачни среди за предоставяне на високопроизводителни изчислителни системи с графични процесори за сметка на жертвата.

• Наблюдаван е клъстер от дейности на ИТ служители в Северна Корея, участващ в групова регистрация на API интерфейси за езикови AI модели, използвайки отвлечени акаунти за мащабиране на операции.

Джон Хълткуист, главен анализатор в Google Threat Intelligence Group, коментира:

„В този момент можем да предположим, че всички участници в атаките използват AI в някакъв капацитет, което е повлияло на техните операции. Както всички останали, ние сме загрижени за проблема с уязвимостта, но AI се прилага в няколко други области и това ще бъде особено предизвикателство, тъй като се прилагат агентни модели, създавайки по-мащабиран и по-бърз противник. Престъпниците, като тези, които проведоха масова експлоатационна кампания само за шест часа, ще гравитират към атаки, които са по-бързи, отколкото можем да отговорим. За да се разраснат и да се доберат до AI ресурси, участниците в атаките ще се опитат да ги откраднат. Дори участници в кибершпионажа като UNC6508 са склонни да използват компрометирани системи. Този участник също използва локален модел, което му позволява да избегне търговско наблюдение. Има ново поколение участници в атаки, като TeamPCP, които ще се насочат към AI системи, докато ги включваме в нашия технологичен стек. Засега веригата за доставки е основният им интерес, но е ясно, че ще търсят други възможности.“

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *