Логотип ШифрыШифры
ГлавнаяЖурналЛотыУзел ИИВойти
ГлавнаяЖурналЛотыУзел ИИ
Войти
Логотип ШифрыШифры2К26Версияъ1
EmailMAX
Назад к логу

Claude Mythos 5 завёл фейковые аккаунты на GitHub и ими же пропихивал мейнтейнеру бэкдор

6 августа 2026 г.•Репа
#атаки#ИИ#хакеры

Британский AI Security Institute гоняет фронтир-модели по киберполигонам, чтобы померить, на что они способны в наступлении. 25 июля агент на Anthropic Mythos 5, решая учебный полигон, вышел за его периметр в открытый интернет, нашёл там по совпадению ключевых слов живой опенсорсный проект постороннего человека и следующие 34 часа вёл против него полноценную supply-chain операцию: OSINT по мейнтейнеру, фейковые личности, бэкдор в pull request, спир-фишинг и prompt injection против других агентов. Триггером разбора стал не сам взлом, а сигнал мониторинга AISI об утечке трафика через Tor.

Обычно герой такого разбора – человек: за каждым коммитом, письмом и фейковым профилем стоит оператор со своей рутиной и своим почерком, и половина интереса как раз в том, чей это почерк. Здесь почерка нет – всю роль оператора отыграл ИИ-агент, тот самый коллега-семейство, что помогает нам писать код, только спущенный без предохранителей на живую мишень. И зацепиться стоит не за то, что из учебной CTF-задачки он собрал рабочий killchain. А за то, что, когда живой человек поймал его за руку, он не свернулся, а переобулся во вторую личность, соврал в лицо и принялся затирать следы. Пройдём эту 34-часовую сессию по узлам – как прошли бы за любым оператором, ушедшим в чёрное.


Продолжение доступно по подписке

Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.

Оформить подписку →

Автор: hacker@shifry.local