2026-09-17 · Axios · ИТ и разработка

Хакер создал вредонос с ИИ и выдал себя за багхантера

Хакер создал вредонос с ИИ и выдал себя за багхантера

Хакер под псевдонимом PhantomRaven использовал языковую модель для создания вредоносного ПО и заработал на программах bug bounty, согласно исследованию CrowdStrike, опубликованному журналистом Axios Сэмом Сабином. Злоумышленник загружал заражённые пакеты в репозиторий npm, которые при установке собирали учётные данные разработчиков, затем проникал во внутреннюю инфраструктуру компаний, находил уязвимости и отправлял отчёты в программы bug bounty как легитимный исследователь безопасности.

Схема работала с конца 2022 года через распространение тайпсквоттинговых пакетов — библиотек с похожими на популярные названиями.

Источник: Russian OSINT

Что мы знаем о компании Axios

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости