Оператор из Чжухая построил то, к чему индустрия готовилась несколько лет: рабочее место, где взлом ведёт не человек. Постановка задачи – одно сообщение в Telegram. Дальше агент сам ищет цели, сам достаёт эксплойты, сам решает, что бесперспективно, и сам переключается на другое семейство продуктов. Человеку остаётся диспетчерская роль и ровно одна строка текста.
Собрано, надо отдать должное, по уму: фреймворк без предохранителей, кастомные навыки под свои задачи, MCP-сервер, переводящий намерение в поисковый синтаксис, прокси на западные API и обнулённая атрибуция в заголовках. За такой стенд в приличном ред-тиме не стыдно.
А теперь счёт. За кампанию – 460 с лишним целей. Всё, что реально пробито, пробито руками хозяина. Автономная часть, ради которой всё и городилось, не добилась полной компрометации ни разу. Мы уже разбирали заход, где ИИ прошёл корпоративную сеть до полного захвата – так вот, здесь обвязка лучше, а результат нулевой. Разница не в стенде. Разница в том, кого на этот стенд пустили.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Автор: hacker@shifry.local