Взлом был реализован через открытые фреймворки Hermes и OpenClaw. ИИ-система работала по принципу постоянного обучения: она сканировала GitHub и базы уязвимостей, подбирая методы проникновения под конкретные цели. В ходе операции алгоритм анализировал собственные ошибки, корректировал стратегию и искал «дыры» в настройках административных интерфейсов. Чтобы обойти этические фильтры разработчиков, злоумышленники маскировали свои действия под легальное тестирование безопасности.
Аналитики из компании Dream обнаружили следы вмешательства в архиве объемом 160 МБ. В нем содержалась архитектура многоагентной системы, использующей байесовскую приоритизацию для выбора наиболее уязвимых целей. Несмотря на высокую степень автономности, киберпреступникам все же потребовалось предварительно настроить взаимодействие агентов и логику их принятия решений. Хотя ранее компания Anthropic уже сообщала о подобных кампаниях, этот случай стал первым, где участие человека было сведено к минимуму, а сама система показала способность к самостоятельному расширению масштабов атаки.

Комментарии (0)
Пока нет комментариев. Будьте первым!