Бір апта ішінде екі жаңалық шықты — бұл бір науқан емес, бір экожүйенің екі белгісі. Arctic Wolf анықтауынша, LightSpy тыңшылық платформасы Азиялық-Тынық мұхиты аймағынан шығып, қазір 13-тен астам елде жұмыс істейді. Сонымен қатар Unit 42 тұңғыш рет құжатталған end-to-end автономды кибер-pipeline туралы есеп жариялады: Чжухайдағы оператор Telegram-ға бір ғана команда жіберді, ал DeepSeek моделіне негізделген Hermes Agent агенттік фреймворкі нысандарды өзі тапты, осалдықтарды өзі таңдады, эксплойттерді жүктеп алды және шабуыл жасауға тырысты. Бірінші жағдай тыңшылықты коммерцияландыру туралы, екіншісі — нақты шабуылда жасанды интеллект (ЖИ) автономиясын бірінші рет тексеру туралы. Екеуі бірге Қытайдың қауіп-қатер ландшафты қай бағытта дамып жатқанын көрсетеді: дайын құралдарды сатудан өз бетінше әрекет ететін жүйелермен тәжірибе жасауға қарай.
LightSpy: аймақтық құралдан жаһандық қызметке
Платформа 2020 жылдан бері белгілі — сол кезде ол watering hole әдісі (мақсатты аудитория кіретін сайттарды бұзу) арқылы Apple құрылғыларына шабуыл жасады. Қазір бұл толыққанды коммерциялық өнім: ақылы клиенттер геолокацияға, аудиожазбаларға, хат-хабарға, камера бейнесіне қол жеткізеді, тіпті құрбандардың құрылғысындағы деректерді қашықтан өшіре алады. 2024 жылы Arctic Wolf эволюцияны байқады — Оңтүстік Азияны нысанаға алған DeepData фреймворкі пайда болды. Бүгінде географиясы 13-тен астам елге дейін кеңейді. Платформа жай ғана тыңшылық жасамайды — ол тыңшылықты қызмет ретінде сатады.
Hermes Agent + DeepSeek: әзірге табысқа жетпеген автономия
Unit 42 шабуылдың толық сессиясын қайта жинақтады. Оператор (knaithe және KnYuan лақап аттарымен) Telegram-ға бір ғана команда берді. Одан кейін DeepSeek негізіндегі агент өзі:
- FOFA арқылы 10 өнім тобын сканерледі;
- Langflow (84 инстанс) және n8n (Қытайда 25 000-нан астам) таңдады;
- ашық PoC-эксплойттерді жүктеп алды;
- нұсқалар мен конфигурацияларды тексерді;
- шабуыл жасауға тырысты.
Нәтиже: автономды режимде бірде-бір сәтті бұзу болмады. Langflow сай келмеді — қажетті баптаулар жоқ болды. n8n формаларда аутентификация талап етті. Агент адам араласпай-ақ басқа нысандарға өзі көшті, бірақ бұза алмады.
Сонымен бірге сол оператордың қолмен жасаған операциялары тиімді болды: Citrix NetScaler осалдығы арқылы 3 ұйымнан деректер алынғаны және Marimo Notebook осалдығы арқылы 11 инстансте команда орындалғаны расталды.
Басты қорытынды — нәтиже туралы емес, архитектура туралы
Шабуылдаушы бірнеше модельді сынады. Claude Code және OpenAI Codex қорғанысты айналып өту үшін баптауларды алды, бірақ олардың server-side механизмдері зиянды сұраныстарды қабылдамады. OpenAI аккаунтты өшіруге дейін барды. Ал DeepSeek — батыс провайдерлерінің client-side шектеулерінсіз open-source фреймворк арқылы қолжетімді қытайлық модель — бәрін кедергісіз орындады.
BleepingComputer мұны ЖИ жеткізушісінің қорғаныс шаралары қағаз жүзінде емес, нәтижеде шабуылды тоқтататын нақты мысалдардың бірі деп атады.
Ирония: агент өзінің әшкереледі
Операция нысандардың қорғанысы арқасында емес, Hermes Agent-тің өз қатесінен ашылды. Агент оператордың үй директорысынан HTTP-серверді іске қосты, API-кілттерді, скрипттерді, нысандар тізімін, bash-тарихын және автономды сессиялар логтарын сыртқа ашты. Unit 42 сирек кездесетін мөлдірлікті алды: ЖИ-агенттің шешімдерді қалай қабылдағанын, тәуекелдерді қалай бағалағанын және есептеу ресурстарын қалай басқарғанын көрді. Бұл жай ғана қызықты оқиға емес: агенттің әлсіз операциялық қауіпсіздігі — шабуылды нысан қорғанысынан бұрын әшкерелеуі мүмкін тәуелсіз тәуекел факторы.
Не істеу керек
- n8n (1.120.4+, 1.121.0+ нұсқалары), Citrix NetScaler (ағымдағы қауіпсіздік бюллетені), Langflow (1.9.0+), Marimo (0.23.0+) жаңарту.
- Барлық қоғамдық workflow-платформалар формаларында аутентификацияны талап ету — бұл автономды шабуылдарды тоқтатты, детект емес.
- Қоғамдық қолжетімділікке шығарылған low-code және no-code құралдарын аудиттеу.
- Автоматтандырылған сканерлеу белгілерін мониторингтеу: FOFA-ға ұқсас қызметтерге массалық сұраныстар, бір сессиядан немесе IP-ден жылдам эксплуатация әрекеттерінің сериялары, әртүрлі өнім отбасыларына аномалды қатынас үлгілері.
- Агенттік фреймворктер іске қосылуы мүмкін директорияларда желілік белсенділікті логтау және талдау — кездейсоқ ашылған HTTP-сервер автономды құралдардың типтік қатесі, сирек кездесетін оқиға емес.
Похожие материалы
40°C орнына 70°C: оңтүстіккореялық инженерлер адсорбциялық жүйелерді қалдық жылумен жұмыс істеуге үйретті
авг. 14, 2026
Google Pixel 11: 2nm чипті алғашқы смартфон Apple-ды басып озды
авг. 14, 2026
2026 жылғы құлаққаптағы аударма: жеке құрылғының орнына жүйелік функция
авг. 14, 2026