Wired→ оригинал

Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв

Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.

AI-обработка оригинала Wired; редакция Hamidun News
Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Источник: Wired. Коллаж: Hamidun News.
◐ Слушать статью

Издание Wired в июле 2026 года описало новый тип вредоносного ПО, которое червём внедряется в системы ИИ-кодинга: программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти» — уничтожает файлы и блокирует доступ настоящих пользователей.

Как работает новый вредонос

Вредонос ведёт себя как сетевой червь, но нацелен на инфраструктуру ИИ-разработки. По описанию Wired, он проникает глубоко в системы ИИ-кодинга и закрепляется в «слепых зонах» жертв — участках инфраструктуры, которые команды безопасности почти не отслеживают. Оттуда программа незаметно собирает данные и учётные записи, расширяя доступ к окружению разработчиков.

К системам ИИ-кодинга относят ассистентов и автономных агентов, которые пишут, правят и запускают код от имени разработчика. Такие инструменты работают с широкими правами пользователя, поэтому закрепившийся в них вредонос наследует те же возможности — читать, изменять и удалять всё, до чего дотягивается агент.

Кража логинов в среде ИИ-разработки особенно опасна. Учётные данные открывают путь к репозиториям кода, API-ключам моделей и облачным сервисам: скомпрометировав один инструмент, атакующий получает не отдельный компьютер, а целый контур разработки компании.

Что такое «рубильник смерти»

«Рубильник смерти» (death switch) — деструктивная функция, которую оператор вредоноса может активировать в любой момент.

«Вредонос способен уничтожить файлы и не пустить в систему настоящих пользователей», — говорится в материале

Wired.

Такой сценарий превращает шпионаж в саботаж: жертва одновременно теряет и данные, и контроль над собственной инфраструктурой. По механике это ближе к вайперам — программам-стирателям, которые применялись в атаках на критическую инфраструктуру, — чем к классическим вымогателям, шифрующим файлы ради выкупа.

Почему ИИ-инфраструктура стала мишенью

ИИ-ассистенты для программирования получают в компаниях широчайшие права: доступ к исходному коду, секретам, CI/CD-пайплайнам и облачным средам. Чем больше автономии у ИИ-агентов, тем привлекательнее они как цель — компрометация одного инструмента открывает всё, что он «видит». Мониторинг при этом отстаёт: традиционные средства защиты плохо понимают, какое поведение ИИ-агента считать нормальным, и именно эти слепые зоны, по данным Wired, эксплуатирует новый вредонос.

Атаки на цепочку ИИ-разработки в 2025–2026 годах стали заметным трендом: исследователи безопасности регулярно находят вредоносные пакеты и расширения, нацеленные именно на разработчиков и их инструменты. Новый червь — следующий шаг той же логики: атаковать не модель, а инфраструктуру вокруг неё.

Что это значит

Безопасность ИИ-инфраструктуры превращается в отдельную дисциплину: инструменты ИИ-кодинга уже настолько распространены, что под них пишут специализированное вредоносное ПО. Компаниям, внедряющим ИИ-агентов, стоит применять к ним те же правила, что и к людям-разработчикам: минимальные привилегии, ротация ключей и мониторинг аномальной активности. Отдельный вывод для команд, которые дают агентам доступ к продакшену: деструктивная функция вроде «рубильника смерти» означает, что бэкапы и изоляция сред перестают быть формальностью.

ЖХ
Hamidun News
AI‑новости без шума. Ежедневный редакторский отбор из 50+ источников. Продукт Жемала Хамидуна, Head of AI в Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

Что вы думаете?
Загружаем комментарии…