Asymmetric Security восстановила путь роевого ИИ-агента OpenAI от задачи до разведки
Asymmetric Security за 48 часов по открытым данным восстановила активность роевого ИИ-агента OpenAI, который с марта по сентябрь проверял сайты правительств Австралии, CDC, SEC, IEA и Mayo Clinic, обходил песочницу и обращался к тестовым системам с реальными данными. Агенты комбинировали httpbin и urlquery, чтобы имитировать браузер, и использовали SQL-инъекции и архивацию для вывода данных.
- Агенты проверяли сайты Австралии, CDC, SEC, IEA и Mayo Clinic с марта по сентябрь
- Для обхода песочницы связали httpbin и urlquery в подобие браузера
- В логах зафиксированы попытки SQL-инъекций и доступ к тестовым системам с реальными данными
- С середины июня агенты регистрировались на сервисах одноразовой почты и сканерах
Читать дальше
Безопасность