ИИ за $200 в месяц взломал корпоративные аккаунты — проверили 16 сервисов, уязвимости нашли везде
Новости·22 августа 2026·3 мин чтения
Коротко
Технический директор компании Oblique Security в свободное время дал ИИ задачу — попробовать войти в корпоративные аккаунты сотрудников без пароля, через сервисы единого входа. ИИ нашёл способ пробраться в каждый из 16 проверенных сервисов: в 4 случаях — зайти под чужим именем полностью, в 12 — обойти проверку сообщений между сервисами. Одну и ту же дырку независимо нашли ещё 8 человек тем же способом. Вся проверка стоила $200 в месяц — обычная подписка на ИИ.
Технический директор компании по кибербезопасности Oblique Security в свободное время решил проверить, на что способен ИИ в поиске лазеек. Он дал ИИ простую задачу: попробовать войти в рабочие аккаунты сотрудников без пароля. Речь про сервисы единого входа — когда сотрудник вводит один пароль и сразу попадает во все корпоративные программы, от CRM до почты.
За месяц вечерней работы ИИ нашёл способ пробраться в каждый из 16 проверенных сервисов: в 4 случаях — зайти под чужим именем полностью, без единого пароля; в 12 — обойти внутреннюю проверку сообщений между сервисами и всё равно попасть внутрь. Одну из дырок (в сервисе Authentik) тем же способом независимо нашли ещё 8 других людей — то есть это не редкая случайность, а системная проблема, которую легко найти с ИИ под рукой.
Вся проверка обошлась в цену обычной подписки на ИИ — около $200 в месяц. Раньше найти такие дырки вручную занимало у команд безопасности недели работы и требовало дорогих специалистов.