Команды, занимающиеся кражей данных и вымогательством, похищают проприетарные данные компаний в области искусственного интеллекта (ИИ) и угрожают их опубликовать, если пострадавшие организации не заплатят выкуп, согласно данным аналитиков Google.
В одном из случаев, расследованном командой реагирования на инциденты Mandiant из Google, злоумышленники проникли в компанию, работающую в сфере здравоохранения, и похитили корпоративные данные и результаты исследований в области разработки лекарств, включая исследования в области ИИ и проприетарную модель ИИ. Затем преступники пригрозили опубликовать данные, если компания не выполнит их требования о выкупе.
При другом взломе компании, специализирующейся на генерации медиаконтента с помощью ИИ, злоумышленники украли конфиденциальные данные ИИ, включая исходный код, промпты, навыки, скрипты моделей и секреты, прежде чем потребовать оплату и пригрозить публичным раскрытием ИИ-активов в случае неуплаты выкупа.
Google впервые подробно описал эти два вторжения в своем последнем отчете AI Threat Tracker, опубликованном во вторник и предоставленном заранее изданию The Register.
«Но это, безусловно, не ограничивается этим», — заявил Джон Халтквист, главный аналитик Google Threat Intelligence Group, в интервью The Register. По его словам, Mandiant реагировала на несколько подобных операций по краже данных и вымогательству во втором квартале 2026 года. Вторжения затронули компании в технологическом, медицинском, фармацевтическом секторах, а также в сфере медиа и развлечений в Северной Америке и Европе.
«Это стало действительно ценной целью, поскольку организации вкладывают большие деньги и инвестиции, и они не обязательно хотят, чтобы их интеллектуальная собственность была выставлена напоказ, поэтому они готовы платить в рамках схемы вымогательства», — сказал Халтквист.
«Преступники, атакующие системы ИИ, — это область, которой уделяется недостаточно внимания, и по мере того, как мы внедряем эти системы, это будет сопряжено с совершенно новыми рисками», — добавил Халтквист. «Безусловно, есть злоумышленники, которые опережают других в решении этой проблемы — TeamPCP добилась огромного успеха».
С марта TeamPCP провела несколько крупномасштабных атак на цепочки поставок в области открытого исходного кода, нацеленных на экосистемы, включая PyPI, npm и Docker Hub. После компрометации этих пакетов и реестров с открытым исходным кодом TeamPCP, которую Google отслеживает как UNC6780, обычно развертывает стиллеры для сбора учетных данных облачных систем и систем ИИ.
«Данные свидетельствуют о том, что UNC6780 создала вредоносный рабочий процесс GitHub Actions для проприетарного репозитория ИИ компании, и что злоумышленник, занимающийся вымогательством, извлек копию этого репозитория ИИ», — говорится в отчете. «Помимо этих продемонстрированных тактик, UNC6780 также внедрила более полудюжины различных методов для нацеливания или эксплуатации инструментов ИИ и практик разработки программного обеспечения с открытым исходным кодом».
В то время как предыдущий отчет Google об отслеживании угроз в области ИИ, опубликованный в феврале, документировал эксперименты злоумышленников с агентным ИИ для поддержки определенных этапов цепочки атак, в прошлом квартале они перешли к интеграции агентных возможностей на нескольких этапах жизненного цикла атаки, по словам исследователей.
В одном из примеров Mandiant наблюдала, как злоумышленники автономно скомпрометировали облачную инфраструктуру организации в ходе многоагентной атаки по сбору учетных данных, которая заняла менее шести часов. За это время агенты автономно сканировали уязвимости, выполняли устранение неполадок в реальном времени и выполняли логику ротации IP-адресов без ручного вмешательства. «Как сканирование — но с мозгами», — сказал Халтквист.
В другом случае, подробно описанном в отчете, Google Threat Intelligence наблюдала, как группа шпионажа, связанная с Китаем, использовала Gemini для разработки динамической автоматизированной платформы для тестирования на проникновение, которая могла осмысливать действия, выполнять задачи и изменять курс по мере необходимости в непредсказуемых средах.
Google отключил активы, связанные с этой конкретной группой. «Вот куда мы движемся», — сказал Халтквист.
«Мы находимся в переходном состоянии, когда злоумышленники вставляют агентный ИИ в определенные части своих операций, но мы еще не достигли того момента, когда они смогут полностью устранить себя. Мы находимся на грани этого». ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jessica Lyons




