Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.
AI-обработка оригинала Wired; редакция Hamidun News
Издание Wired в июле 2026 года описало новый тип вредоносного ПО, которое червём внедряется в системы ИИ-кодинга: программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти» — уничтожает файлы и блокирует доступ настоящих пользователей.
Как работает новый вредонос
Вредонос ведёт себя как сетевой червь, но нацелен на инфраструктуру ИИ-разработки. По описанию Wired, он проникает глубоко в системы ИИ-кодинга и закрепляется в «слепых зонах» жертв — участках инфраструктуры, которые команды безопасности почти не отслеживают. Оттуда программа незаметно собирает данные и учётные записи, расширяя доступ к окружению разработчиков.
К системам ИИ-кодинга относят ассистентов и автономных агентов, которые пишут, правят и запускают код от имени разработчика. Такие инструменты работают с широкими правами пользователя, поэтому закрепившийся в них вредонос наследует те же возможности — читать, изменять и удалять всё, до чего дотягивается агент.
Кража логинов в среде ИИ-разработки особенно опасна. Учётные данные открывают путь к репозиториям кода, API-ключам моделей и облачным сервисам: скомпрометировав один инструмент, атакующий получает не отдельный компьютер, а целый контур разработки компании.
Что такое «рубильник смерти»
«Рубильник смерти» (death switch) — деструктивная функция, которую оператор вредоноса может активировать в любой момент.
«Вредонос способен уничтожить файлы и не пустить в систему настоящих пользователей», — говорится в материале
Wired.
Такой сценарий превращает шпионаж в саботаж: жертва одновременно теряет и данные, и контроль над собственной инфраструктурой. По механике это ближе к вайперам — программам-стирателям, которые применялись в атаках на критическую инфраструктуру, — чем к классическим вымогателям, шифрующим файлы ради выкупа.
Почему ИИ-инфраструктура стала мишенью
ИИ-ассистенты для программирования получают в компаниях широчайшие права: доступ к исходному коду, секретам, CI/CD-пайплайнам и облачным средам. Чем больше автономии у ИИ-агентов, тем привлекательнее они как цель — компрометация одного инструмента открывает всё, что он «видит». Мониторинг при этом отстаёт: традиционные средства защиты плохо понимают, какое поведение ИИ-агента считать нормальным, и именно эти слепые зоны, по данным Wired, эксплуатирует новый вредонос.
Атаки на цепочку ИИ-разработки в 2025–2026 годах стали заметным трендом: исследователи безопасности регулярно находят вредоносные пакеты и расширения, нацеленные именно на разработчиков и их инструменты. Новый червь — следующий шаг той же логики: атаковать не модель, а инфраструктуру вокруг неё.
Что это значит
Безопасность ИИ-инфраструктуры превращается в отдельную дисциплину: инструменты ИИ-кодинга уже настолько распространены, что под них пишут специализированное вредоносное ПО. Компаниям, внедряющим ИИ-агентов, стоит применять к ним те же правила, что и к людям-разработчикам: минимальные привилегии, ротация ключей и мониторинг аномальной активности. Отдельный вывод для команд, которые дают агентам доступ к продакшену: деструктивная функция вроде «рубильника смерти» означает, что бэкапы и изоляция сред перестают быть формальностью.
Хотите не читать про ИИ, а внедрить его?
«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.
Главное из мира ИИ — раз в неделю
7 ключевых событий недели, отобранных вручную. Без шума, репостов и пресс-релизов.
Готово! Проверьте почту — мы отправили подтверждение.