Волна ИИПодписаться
← Назад
Исследования

Хакеры за три месяца отправили 27 тысяч реальных задач в подставной ИИ-сервер

17.08.2026 · habr.com ↗

Первый хакер полтора часа копался в поддельном Bitrix-сервере: нашёл конфигурацию, вытащил фейковые учётные данные БД, попытался выгрузить таблицы и залить PHP-файл. Второй клиент — уже AI-бот — отправил 27 тысяч реальных задач в открытый Ollama-совместимый API, хотя за ним не стояло ни одной модели. Самый крупный промпт весил 919 тысяч символов. Всё это — данные со среднеинтерактивных ханипотов, которые три месяца собирали атаки в двух вариантах: традиционном SCADA/Bitrix и поддельном AI gateway.

Всего накоплено 2,5 млн событий Cowrie, зафиксирован 100-тысячный MySQL password spray, сохранено 183 payload. Отдельно отмечена массовая эксплуатация AI API и MCP-разведка — злоумышленники явно проверяют инфраструктуру компаний через подставные точки входа.

Исследование показывает, насколько активно и целенаправленно хакеры атакуют как классические корпоративные системы, так и современные AI-интерфейсы. Открытые API становятся привлекательной мишенью — и далеко не все такие атаки удаётся отсечь на уровне логинов и паролей.

Источник: habr.com
← Все новости AI Wave