Изследователи по сигурност от Hunt.io идентифицираха хакерска кампания, говореща китайски, която разчита на AI агенти, за да автоматизира атаки срещу правителствени агенции, образователни институции и индустриални организации в няколко азиатски страни. Констатацията добавя към нарастващ набор от доказателства, че заплашващите актьори вече не просто експериментират с изкуствен интелект — те го операционализират, използвайки автоматизирани агенти, за да се справят със задачи, които някога изискваха екипи от квалифицирани оператори, работещи денонощно.
Какво Откри Hunt.io
Според изследването на Hunt.io, кампанията включва AI агенти, които автоматизират части от процеса на атака срещу цели, разпръснати в няколко страни в региона. Жертвите обхващат три различни сектора: правителствени органи, образователни институции и индустриални организации, което предполага, че операторите хвърлят широка мрежа, вместо да се фокусират върху една единствена цел с висока стойност. Използването на AI агенти за автоматизиране на кибератаки бележи преход от AI като инструмент за подкрепа към AI като активен участник в самата интрузия, обработвайки повтарящи се или отнемащи време стъпки, които човешките оператори иначе биха трябвало да изпълняват ръчно.
Това не е първият път, когато изследователи сигнализират за групи, говорещи китайски, които разчитат на AI, за да мащабират операциите си. По-ранни репортажи установиха, че китайски хакери удвоиха обема на атаките си, използвайки DeepSeek AI, прехвърляйки разузнаването и разработката на зловреден софтуер на модела, за да се движат по-бързо от ръчните методи. Отделно, разследващи проследиха атака срещу правителството на Тайван до инструменти с отворен код, базирани на AI, един от по-ранните документирани случаи, при които AI система обработи значими части от интрузия от начало до край. Констатациите на Hunt.io се вписват в същия модел: AI агенти намаляват ръчното работно натоварване, необходимо за провеждане на кампания в множество страни.
Защо AI Агентите Променят Изчислението за Поверителност
За правителствата, училищата и индустриалните оператори, привлекателността на AI-подпомаганото хакване за атакуващите е ясна: автоматизацията понижава разходите за сканиране за уязвимости, съставяне на фишинг съдържание и сондиране на мрежи в множество цели наведнъж. Тази ефективност има преки последици за поверителността. Правителствените системи често съдържат записи на граждани, данъчна информация и документи за самоличност. Образователните институции съхраняват данни за студенти и персонал, включително финансова помощ и здравни досиета. Индустриалните цели могат да държат интелектуална собственост, данни за веригата на доставки и оперативни детайли, които се разпространяват навън към партньори и клиенти, ако бъдат изложени.
Когато AI агентите автоматизират ранните етапи на атака, защитниците губят част от естественото време на закъснение, което някога е съществувало между разузнаването и експлоатацията. Кампании могат да се водят срещу повече цели едновременно, а човешкото докосване, което някога е правело определени атакуващи модели откриваеми — непоследователно писане в имейли за фишинг, закъснения между сканирането и последващите действия — става по-трудно за забелязване. Това отразява по-широка тенденция на използване на AI, за да се направи злонамерената дейност да изглежда по-рутинна и по-трудна за отбелязване. Репортажите за зловреден софтуер, който сега се сглобява директно в браузъра, с марката ChatGPT, злоупотребявана като прикритие, показват, че атакуващите също така експлоатират доверието към добре познати AI марки, за да се промъкнат покрай подозренията на потребителите, не само автоматизирайки техническата страна на интрузията.
Също така си струва да се отбележи, че AI-управляваните кампании не са ограничени до инфраструктурни цели. Операции, свързани с Китай, отделно са били обвързвани с шпионски усилия срещу журналисти и активисти, напомняне, че инструментите и техниките, използвани срещу институции, могат също толкова лесно да бъдат насочени срещу индивиди, чиято работа се счита за неудобна.
Какво Означава Това За Вас
Ако работите за или взаимодействате с правителствена агенция, училище или индустриална организация в региона, отбелязан от Hunt.io, тази кампания е сигнал да затегнете основите, а не да паникьосвате. AI агентите са мултипликатори на сила за атакуващите, но те все още разчитат на познати входни точки: непачвани софтуери, слаби идентификационни данни и служители, кликващи върху убедителни, но измамни съобщения. Разликата сега е в мащаба и скоростта, не непременно в сложността на основните тактики.
За ежедневните потребители практичният извод е, че опитите за фишинг и социално инженерство вероятно ще станат по-чести и по-добре персонализирани, тъй като AI агентите могат да генерират и тестват вариации много по-бързо, отколкото човек би могъл някога. Това прави основната хигиена по-важна, не по-малко.
Практически Изводи
- Поддържайте софтуера и операционните системи с пачове, тъй като автоматизираните инструменти за сканиране търсят първо известни, непатчвани уязвимости.
- Използвайте многофакторно удостоверяване за всеки акаунт, свързан с правителствени, образователни или индустриални системи, тъй като автоматизираните атаки с идентификационни данни стават по-бързи.
- Отнасяйте се към неочаквани имейли или съобщения с повишено внимание, дори ако качеството на писане изглежда полирано, тъй като AI-генерираното фишинг съдържание често се чете убедително.
- Организациите трябва да наблюдават за необичайни модели на автоматизирана дейност, като бързи, повтарящи се опити за влизане или поведение на сканиране, което може да показва AI агент, сондиращ мрежа, вместо единичен човешки оператор.
Констатациите на Hunt.io са още едно напомняне, че AI агентите преоформят и двете страни на уравнението за сигурност. Оставането информирани за това как работят тези кампании и следването на ясни навици за сигурност остава най-надеждната защита, докато автоматизираните заплахи продължават да се развиват.




