Google GTIG выпустила отчёт об эволюции боевого ИИ: хакеры перешли от промптов к автономным агентским пайплайнам

Google Threat Intelligence Group (GTIG) и Mandiant зафиксировали переломный момент: преступники перестали вручную писать промпты и перешли к автономным мультиагентным системам. Задержка с участием человека сведена к нулю, а окно на реакцию ИБ-команд сжалось до минут.
⚡️ Взлом облака за 6 часов на Markdown-плейбуках:
Вымогатели взломали облако жертвы, после чего за 6 часов с нуля собрали агентский пайплайн и выкачали тысячи учетных данных.
Архитектура состояла из чат-бота, промпта и Markdown-инструкций. Агенты автономно вели сканирование, правили ошибки на лету и ротировали IP, питаясь GPU жертвы (LLMJacking). Оценка Google, - «оркестрация на машинной скорости, а не суперинтеллект».
🪤 Трояны в MCP и атака на AI-ассистентов:
Группировка UNC6780 (TeamPCP) открыла охоту на разработчиков:
• Заражение MCP: на PyPI выкладываются вредоносные форки серверов протокола MCP (tiktoken_mcp) и бэкдоры в репозитории (azure-functions-mcp-extension). При подключении инструмента агент сам втягивает малварь в проект.
• Маскировка под ИИ: вредонос DUSTMAKER прячется в скрытых папках ассистентов (.cursor, .claude, .vscode), оставаясь невидимым для EDR-систем.
• Ядерный джейлбрейк против сканеров: в заголовки скриптов хакеры внедряют рецепты биологического и ядерного оружия. Защитные LLM-сканеры кода спотыкаются о собственные фильтры безопасности и пропускают анализ вредоносного файла.
📂 23 800 ключей на C2-сервере Recon:
Google накрыла командный сервер с конфигами AGENTS.md, KNOWLEDGE.md и модулями .openclaw/, где дашборд в реальном времени проверял базу из 23 800 украденных API-ключей к облакам и моделям.
#Google #GTIG #агенты #кибербезопасность #MCP
———