LLMCaseLLMCase
Новости Внедрение ИИ

До восьми ИИ-агентов разом ломали госструктуры — а вошли через забытые отладочные адреса

Коротко

Три забытых в бою отладочных адреса возвращали действующую сессию на любой запрос. У 84 учёток из 85 не было второго фактора, и они прошли дальше по единому входу. Капчу распознавали обычной программой распознавания текста со стопроцентной точностью. За четверо суток атакующие получили 1395 файлов.

Израильская исследовательская команда получила в руки рабочее пространство атакующих целиком — 160 мегабайт и 1395 файлов, включая внутренние отчёты, формулы приоритизации и разбор собственных ошибок. Разбор опубликован в августе.

Что это было. Двенадцать задокументированных волн атак на государственные структуры с 1 по 4 июля. Фреймворк запускал до восьми суб-агентов одновременно, каждый на своём направлении: разведка, подбор учётных записей, вынос данных, поиск дыр в проверке подписи, закрепление. Всего агентов в кампании было больше — их обозначали буквами от A до Q, восемь работали параллельно в одной волне.

Приоритизацию вели по вероятности: четырнадцать цепочек атак ранжировались, стартовая оценка 0,5, за каждое подтверждение множитель. Выше 0,95 — в работу, ниже 0,3 — выбросить. В финальной сводке фреймворк сам перечислил семь собственных ложных срабатываний, а подтверждённая находка должна была пережить шесть перепроверок.

85
вскрытых учётных записей
84 из 85
прошли дальше без второго фактора
1395
файлов за четверо суток

А теперь то, ради чего эту историю стоит читать владельцу бизнеса. Никакой магии там не было.

Входом послужили три отладочных адреса, забытых разработчиками в рабочей системе: они принимали любой запрос и возвращали действующую сессию. Через них собрали логины сотрудников. Дальше — подбор паролей по шаблонам: сначала 12 учёток, потом ещё 73. Капчу, которая должна была это остановить, распознавали обычной библиотекой распознавания текста со стопроцентной точностью. И главное: 84 учётные записи из 85, то есть 98,8%, прошли по единому входу во внутренние системы без второго фактора и повторной авторизации.

В другом месте нашли настройку, разрешающую принимать токен без подписи — то есть подделать его мог кто угодно.

Вынесли: полный список пользователей системы ведомства, 1409 записей о сотрудниках, 916 пользователей через незащищённый адрес, 239 записей из открытого источника, семь ключей единого входа и шесть учёток внутренних баз данных.

Теперь оговорки, и их три. Первая: сами исследователи страну не называют — «государственные структуры в Азии». Тайвань как цель назвали новостные агентства. Второе: министерство цифровых дел Тайваня факт атаки и участие ИИ-агентов подтвердило, но ни одной цифры из отчёта не подтверждало, и описывает произошедшее как гибрид — люди управляют, агенты помогают. Исследователи формулируют осторожнее, чем звучит в пересказах: «почти автономная», а не полностью. Третья: отчёт выпустила компания, продающая защиту госсектора, и заканчивается он ровно описанием её продукта.

И ещё одна честная деталь оттуда же: агентный анализатор кода нашёл кучу потенциальных уязвимостей, но ни одна из них не сработала. Реально пробили только базовые ошибки конфигурации.

Источник: Dream Research Labs
AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Дмитрий Кайгородов

Основатель LLMCase, делаю AI-driven маркетинг для B2B SaaS и EdTech. Подробнее об авторе →