☠️ Специалист по безопасности рассказал о первой полностью автоматической атаке ИИ-бота на систему клиента — тот неделями ждал ошибки администратора, а когда firewall на несколько минут оказался настроен неправильно, мгновенно проник внутрь.
Дальше он действовал уже как живой хакер — изучил личные файлы, прочитал Markdown-документацию разработчиков, нашёл описанные там слабые места и сам написал Python-скрипт для атаки. Ущерб оказался небольшим только потому, что на счёте почти не было денег.
ИИ уже не просто ищет готовые уязвимости, а наблюдает, строит гипотезы и ждёт момента, когда человек ошибётся.
🤖 Claude Mythos за 60 часов нашла новую атаку на постквантовую подпись HAWK и снизила сложность восстановления ключа в тестовой версии с 2⁶² до 2³⁸ — секрет удалось получить за несколько часов на одном сервере.
Она также ускорила атаку на урезанный AES-128 в 200–800 раз, но полноценный AES и защищённые версии HAWK пока не взломаны.