В интернете продолжает масштабная кибератака с использованием искусственного интеллекта (ИИ), которая уже привела к компрометации свыше 100 компаний, преимущественно – интернет-магазинов. Об этом сообщает издание Forbes и ряд других иностранных СМИ.
За кибератакой стоит злоумышленник, который отправляет ИИ-агентам запросы на китайском языке, пользуясь в том числе разработками из Китая, а также ранними версиями Anthropic (Claude AI) без строгих фильтров безопасности. Сообщается, что хакеры удалось похитить данные примерно от 600 тысяч кредитных карт, при этом стоимость самой атаки относительно небольшая – от 7 до 18 тысяч долларов всего за несколько недель.
Источник изображения: ChatGPTИИ-агенты не просто повторяют стандартные методы взлома, а адаптируются под каждую цель, находя уникальные пути проникновения. В некоторых случаях они также устанавливали вредоносный код — так называемые «скриммеры», перехватывающие данные карт при вводе на сайтах. Более того, после атак агенты могли удалять следы своего присутствия, усложняя преследование.
Forbes и другие акцентируют внимание именно на дешевизне кибератак, ведь если раньше подобные операции требовали больших знаний – сейчас порог входа ограничивается авантюризмом, моральными принципами и двадцатью долларами на счету, чтобы оплатить ИИ-агентов.

