Хакеры за три месяца отправили 27 тысяч реальных задач в подставной ИИ-сервер
Первый хакер полтора часа копался в поддельном Bitrix-сервере: нашёл конфигурацию, вытащил фейковые учётные данные БД, попытался выгрузить таблицы и залить PHP-файл. Второй клиент — уже AI-бот — отправил 27 тысяч реальных задач в открытый Ollama-совместимый API, хотя за ним не стояло ни одной модели. Самый крупный промпт весил 919 тысяч символов. Всё это — данные со среднеинтерактивных ханипотов, которые три месяца собирали атаки в двух вариантах: традиционном SCADA/Bitrix и поддельном AI gateway.
Всего накоплено 2,5 млн событий Cowrie, зафиксирован 100-тысячный MySQL password spray, сохранено 183 payload. Отдельно отмечена массовая эксплуатация AI API и MCP-разведка — злоумышленники явно проверяют инфраструктуру компаний через подставные точки входа.
Исследование показывает, насколько активно и целенаправленно хакеры атакуют как классические корпоративные системы, так и современные AI-интерфейсы. Открытые API становятся привлекательной мишенью — и далеко не все такие атаки удаётся отсечь на уровне логинов и паролей.