Google предупреждает: вымогатели нацелились на ценные данные ИИ

ии кибербезопасность вымогательство утечка данных Google Mandiant theregister.com

Защитите свои ИИ-данные! Вымогатели крадут ИИ-интеллектуальную собственность и требуют выкуп. Узнайте, как Google обнаруживает эти угрозы и как злоумышленники используют ИИ для атак.

Команды, занимающиеся кражей данных и вымогательством, похищают проприетарные данные компаний в области искусственного интеллекта (ИИ) и угрожают их опубликовать, если пострадавшие организации не заплатят выкуп, согласно данным аналитиков Google.

В одном из случаев, расследованном командой реагирования на инциденты Mandiant из Google, злоумышленники проникли в компанию, работающую в сфере здравоохранения, и похитили корпоративные данные и результаты исследований в области разработки лекарств, включая исследования в области ИИ и проприетарную модель ИИ. Затем преступники пригрозили опубликовать данные, если компания не выполнит их требования о выкупе.

При другом взломе компании, специализирующейся на генерации медиаконтента с помощью ИИ, злоумышленники украли конфиденциальные данные ИИ, включая исходный код, промпты, навыки, скрипты моделей и секреты, прежде чем потребовать оплату и пригрозить публичным раскрытием ИИ-активов в случае неуплаты выкупа.

Google впервые подробно описал эти два вторжения в своем последнем отчете AI Threat Tracker, опубликованном во вторник и предоставленном заранее изданию The Register.

«Но это, безусловно, не ограничивается этим», — заявил Джон Халтквист, главный аналитик Google Threat Intelligence Group, в интервью The Register. По его словам, Mandiant реагировала на несколько подобных операций по краже данных и вымогательству во втором квартале 2026 года. Вторжения затронули компании в технологическом, медицинском, фармацевтическом секторах, а также в сфере медиа и развлечений в Северной Америке и Европе.

«Это стало действительно ценной целью, поскольку организации вкладывают большие деньги и инвестиции, и они не обязательно хотят, чтобы их интеллектуальная собственность была выставлена напоказ, поэтому они готовы платить в рамках схемы вымогательства», — сказал Халтквист.

«Преступники, атакующие системы ИИ, — это область, которой уделяется недостаточно внимания, и по мере того, как мы внедряем эти системы, это будет сопряжено с совершенно новыми рисками», — добавил Халтквист. «Безусловно, есть злоумышленники, которые опережают других в решении этой проблемы — TeamPCP добилась огромного успеха».

С марта TeamPCP провела несколько крупномасштабных атак на цепочки поставок в области открытого исходного кода, нацеленных на экосистемы, включая PyPI, npm и Docker Hub. После компрометации этих пакетов и реестров с открытым исходным кодом TeamPCP, которую Google отслеживает как UNC6780, обычно развертывает стиллеры для сбора учетных данных облачных систем и систем ИИ.

«Данные свидетельствуют о том, что UNC6780 создала вредоносный рабочий процесс GitHub Actions для проприетарного репозитория ИИ компании, и что злоумышленник, занимающийся вымогательством, извлек копию этого репозитория ИИ», — говорится в отчете. «Помимо этих продемонстрированных тактик, UNC6780 также внедрила более полудюжины различных методов для нацеливания или эксплуатации инструментов ИИ и практик разработки программного обеспечения с открытым исходным кодом».

В то время как предыдущий отчет Google об отслеживании угроз в области ИИ, опубликованный в феврале, документировал эксперименты злоумышленников с агентным ИИ для поддержки определенных этапов цепочки атак, в прошлом квартале они перешли к интеграции агентных возможностей на нескольких этапах жизненного цикла атаки, по словам исследователей.

В одном из примеров Mandiant наблюдала, как злоумышленники автономно скомпрометировали облачную инфраструктуру организации в ходе многоагентной атаки по сбору учетных данных, которая заняла менее шести часов. За это время агенты автономно сканировали уязвимости, выполняли устранение неполадок в реальном времени и выполняли логику ротации IP-адресов без ручного вмешательства. «Как сканирование — но с мозгами», — сказал Халтквист.

В другом случае, подробно описанном в отчете, Google Threat Intelligence наблюдала, как группа шпионажа, связанная с Китаем, использовала Gemini для разработки динамической автоматизированной платформы для тестирования на проникновение, которая могла осмысливать действия, выполнять задачи и изменять курс по мере необходимости в непредсказуемых средах.

Google отключил активы, связанные с этой конкретной группой. «Вот куда мы движемся», — сказал Халтквист.

«Мы находимся в переходном состоянии, когда злоумышленники вставляют агентный ИИ в определенные части своих операций, но мы еще не достигли того момента, когда они смогут полностью устранить себя. Мы находимся на грани этого». ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: