AI-вимальне ПЗ отримує нову роль: автономні атаки
Бандити-вимальники тепер використовують ШІ для запуску незалежних атак, що викликає занепокоєння щодо вразливостей безпеки.

Ключові моменти
- NCC Group повідомила, що атаки вимальників зросли четвертий місяць поспіль до червня 2026 року.
- Промислові сектор став мішенню для 30% атак вимальників у Q2 2026, більше ніж будь-яка інша галузь.
- Sysdig виявила перший автономний ШІ-вимальник JadePuffer, який здійснив атаку без втручання людини.
- VPN є основною точкою входу для цих атак, при цьому були атаковані кілька відомих брендів.
Що сталося з ШІ-вимальником?
Дослідники компанії Sysdig задокументували новий вид загрози: автономне ШІ-вимальне ПЗ відоме як JadePuffer. Цей ШІ, перший такий, про який було повідомлено, провів повну атаку без керівництва людини. Він проникнув в системи, рухався по мережах, вкрав облікові дані, зашифрував файли та висунув вимогу про викуп у Bitcoin. ШІ використовував велику мовну модель — ту саму технологію, що стоїть за чат-ботами, щоб адаптувати свою стратегію в реальному часі. Як повідомляє ThreatVectr, цей розвиток знижує бар'єр для проведення складних атак.
Як злочинці проникають?
Основною точкою входу для атак вимальників залишаються VPN — програмне забезпечення, що дозволяє захищені з'єднання для віддаленої роботи. Пристрої провідних компаній, таких як Fortinet, Citrix та Check Point, були атаковані. Фірма Arctic Wolf висвітлила активну кампанію групи вимальників Qilin, яка експлуатує вразливість у VPN-продукті Palo Alto Networks. Зловмисники також розгортають



