Финансово мотивированная китаеязычная группа UAT-10147 отдала языковой модели не пару вспомогательных скриптов, а весь участок работы после пролома периметра: разведку целей, генерацию эксплойта, написанный машиной мануал по его применению, проверку качества этого эксплойта на живой цели и, под конец, исходник загружаемого модуля ядра Linux. Cisco Talos, разобравшая кампанию, называет сдвиг прямо – от «ИИ подсказывает команду» к полуавтономной оркестрации наступательной операции.
Довела модель работу до такой готовности, что оставила на коде собственный почерк. В шапке руткита – маркированный список возможностей с пояснением к каждой: не заметка разработчика, а продуктовая спека, ответ на промпт «напиши руткит со следующими фичами». Разделители секций машинно-одинаковы по всему файлу. А посреди боевого модуля ядра – обстоятельное объяснение, что такое taint-флаги и как их посмотреть через cat /proc/sys/kernel/tainted, адресованное читателю, которого в проекте физически нет. Знаем мы всю эту кухню по одной-единственной причине: командный сервер группы отдавал свой домашний каталог в открытый интернет.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Оформить подписку →Автор: hacker@shifry.local