Израильская исследовательская команда получила в руки рабочее пространство атакующих целиком — 160 мегабайт и 1395 файлов, включая внутренние отчёты, формулы приоритизации и разбор собственных ошибок. Разбор опубликован в августе.
Что это было. Двенадцать задокументированных волн атак на государственные структуры с 1 по 4 июля. Фреймворк запускал до восьми суб-агентов одновременно, каждый на своём направлении: разведка, подбор учётных записей, вынос данных, поиск дыр в проверке подписи, закрепление. Всего агентов в кампании было больше — их обозначали буквами от A до Q, восемь работали параллельно в одной волне.
Приоритизацию вели по вероятности: четырнадцать цепочек атак ранжировались, стартовая оценка 0,5, за каждое подтверждение множитель. Выше 0,95 — в работу, ниже 0,3 — выбросить. В финальной сводке фреймворк сам перечислил семь собственных ложных срабатываний, а подтверждённая находка должна была пережить шесть перепроверок.
А теперь то, ради чего эту историю стоит читать владельцу бизнеса. Никакой магии там не было.
Входом послужили три отладочных адреса, забытых разработчиками в рабочей системе: они принимали любой запрос и возвращали действующую сессию. Через них собрали логины сотрудников. Дальше — подбор паролей по шаблонам: сначала 12 учёток, потом ещё 73. Капчу, которая должна была это остановить, распознавали обычной библиотекой распознавания текста со стопроцентной точностью. И главное: 84 учётные записи из 85, то есть 98,8%, прошли по единому входу во внутренние системы без второго фактора и повторной авторизации.
В другом месте нашли настройку, разрешающую принимать токен без подписи — то есть подделать его мог кто угодно.
Вынесли: полный список пользователей системы ведомства, 1409 записей о сотрудниках, 916 пользователей через незащищённый адрес, 239 записей из открытого источника, семь ключей единого входа и шесть учёток внутренних баз данных.
Теперь оговорки, и их три. Первая: сами исследователи страну не называют — «государственные структуры в Азии». Тайвань как цель назвали новостные агентства. Второе: министерство цифровых дел Тайваня факт атаки и участие ИИ-агентов подтвердило, но ни одной цифры из отчёта не подтверждало, и описывает произошедшее как гибрид — люди управляют, агенты помогают. Исследователи формулируют осторожнее, чем звучит в пересказах: «почти автономная», а не полностью. Третья: отчёт выпустила компания, продающая защиту госсектора, и заканчивается он ровно описанием её продукта.
И ещё одна честная деталь оттуда же: агентный анализатор кода нашёл кучу потенциальных уязвимостей, но ни одна из них не сработала. Реально пробили только базовые ошибки конфигурации.