Vibe-Coded Malware: ИИ-сгенерированный PowerShell в атаке на Active Directory

Атаки с использованием искусственного интеллекта перестали быть теорией. Компания Huntress, специализирующаяся на кибербезопасности, зафиксировала инцидент, в котором злоумышленник применил так называемый «vibe-код» — программный код, полностью сгенерированный ИИ-ассистентом. Вредоносный PowerShell-

Vibe-Coded Malware: ИИ-сгенерированный PowerShell в атаке на Active Directory

Атаки с использованием искусственного интеллекта перестали быть теорией. Компания Huntress, специализирующаяся на кибербезопасности, зафиксировала инцидент, в котором злоумышленник применил так называемый «vibe-код» — программный код, полностью сгенерированный ИИ-ассистентом. Вредоносный PowerShell-скрипт использовался для разведки сети Active Directory, что позволяет говорить о новой тактике в арсенале киберпреступников. Это первый задокументированный случай, когда ИИ-сгенерированный код применяется для сложной сетевой разведки, и он знаменует собой новый этап в эволюции киберугроз, где даже неопытные хакеры получают доступ к мощным инструментам.

Как прошла атака

Согласно отчету Huntress, инцидент произошел в среде заказчика, где злоумышленник получил первоначальный доступ и затем запустил PowerShell-скрипт, который, судя по всему, был создан с помощью ИИ-инструмента. Скрипт был хорошо структурирован, содержал подробные комментарии и использовал легитимные команды для сбора информации о домене Active Directory: перечисление пользователей, групп, компьютеров и политик. Это классическая разведка перед атакой, но впервые она выполнена кодом, который, вероятно, был сгенерирован нейросетью.

Huntress отмечает, что код не содержал сложных обфускаций или вредоносных функций — он просто выполнял стандартные команды PowerShell, такие как Get-ADUser и Get-ADGroup, но делал это автоматизированно и с высокой степенью детализации. Это делает его трудноотличимым от легитимных административных скриптов, что повышает риск обнаружения. По сути, злоумышленник использовал ИИ для создания инструмента, который выглядит как обычный сценарий администрирования, но на самом деле собирает данные для последующей атаки.

Почему ИИ-сгенерированный код так опасен для Active Directory?

ИИ-сгенерированный код опасен тем, что он может быть уникальным для каждой атаки, что делает сигнатурное обнаружение практически бесполезным. Традиционные вредоносные программы часто используют известные паттерны, которые можно выявить с помощью антивирусных баз. Однако «vibe-код» создается на основе естественно-языковых запросов, поэтому каждый экземпляр может отличаться. Кроме того, такой код часто выглядит «чище» и более легитимно, чем типичные вредоносные скрипты, что позволяет обходить базовые эвристики. В случае с Active Directory, где уже существует множество легитимных скриптов для администрирования, отличить вредоносный ИИ-код от обычного становится особенно сложно.

Предыстория и контекст

Термин «vibe-coding» появился в начале 2024 года и описывает практику написания кода с помощью ИИ-ассистентов, таких как GitHub Copilot или ChatGPT, когда разработчик лишь задает направление, а ИИ генерирует код. Этот подход стал мейнстримом в разработке, но теперь его осваивают и злоумышленники. Ранее исследователи предупреждали, что ИИ может снизить порог входа в киберпреступность, позволяя даже неопытным хакерам создавать рабочие вредоносные инструменты. Однако до сих пор такие случаи были единичными и касались в основном фишинговых писем или простых скриптов.

В данном случае мы видим, что ИИ-код используется для сложной сетевой разведки, что требует определенного понимания Active Directory. Это говорит о том, что злоумышленник либо сам разбирается в технологиях, либо использовал ИИ-инструменты для генерации кода по детальным инструкциям. В любом случае, это демонстрирует, что ИИ может быть использован для усиления атак, а не только для создания простых вредоносных программ.

Чем «vibe-код» отличается от обычного вредоносного ПО?

Ключевое отличие — в происхождении. Традиционные вредоносные программы пишутся вручную или с использованием генераторов, но «vibe-код» создается ИИ в ответ на естественно-языковые запросы. Это означает, что код может быть уникальным для каждой атаки, что затрудняет сигнатурное обнаружение. Кроме того, такой код часто выглядит «чище» и более легитимно, чем типичные вредоносные скрипты, что позволяет обходить базовые эвристики.

Еще одно отличие — в скорости создания. Злоумышленник может сгенерировать рабочий скрипт за считанные минуты, не обладая глубокими знаниями программирования. Это резко снижает барьер для входа в киберпреступность. В то же время, ИИ-код может содержать ошибки, которые делают его менее эффективным, но в данном случае скрипт работал безупречно, что говорит о том, что злоумышленник либо проверил его, либо использовал продвинутые ИИ-инструменты.

Технические подробности

Атака началась с выполнения PowerShell-скрипта, который использовал модуль ActiveDirectory для Windows. Скрипт последовательно запрашивал информацию о всех объектах домена, включая атрибуты пользователей, членство в группах, параметры компьютеров и даже GPO. Собранные данные, вероятно, передавались на командный сервер злоумышленника. Huntress подчеркивает, что скрипт не использовал вредоносных техник, таких как инъекции или обход защиты, но его активность была необычной для обычного администратора, что и привлекло внимание.

Интересно, что код содержал комментарии на английском языке, описывающие каждую функцию, что типично для ИИ-генерации. Это может стать новым индикатором компрометации: если вы видите PowerShell-скрипт с чрезмерно подробными комментариями, стоит насторожиться. Кроме того, скрипт использовал стандартные командлеты, что делает его еще более незаметным для систем безопасности, которые часто не анализируют легитимные команды.

Как защитить Active Directory от ИИ-сгенерированных атак?

Защита от таких атак требует комплексного подхода. Прежде всего, необходимо усилить мониторинг PowerShell-активности, особенно запросов к Active Directory. Включите расширенное логирование PowerShell и настройте оповещения о подозрительных действиях, таких как массовое перечисление пользователей или групп. Используйте решения для поведенческого анализа, которые могут выявлять аномалии в работе скриптов, даже если они выглядят легитимно.

Также важно внедрить принцип минимальных привилегий: учетные записи, используемые для администрирования, должны иметь доступ только к необходимым ресурсам. Это ограничит потенциальный ущерб от скомпрометированной учетной записи. Регулярно проводите аудит прав доступа и проверяйте, какие скрипты выполняются в вашей среде. Наконец, обучайте персонал распознавать признаки атак и сообщать о подозрительной активности.

Кого затронет и как

Эта атака затронет в первую очередь компании, использующие Active Directory — а это подавляющее большинство корпоративных сетей. Для ИТ-администраторов и специалистов по безопасности это сигнал: необходимо усилить мониторинг PowerShell-активности, особенно запросов к AD. Традиционные методы защиты, такие как whitelisting скриптов или ограничение привилегий, могут помочь, но злоумышленники будут адаптироваться.

Для российских и СНГ-компаний ситуация не отличается: Active Directory широко распространен, и атаки с использованием ИИ-кода могут стать более частыми. Важно обратить внимание на логирование действий PowerShell и настроить оповещения о подозрительных запросах к AD. Также стоит рассмотреть внедрение решений, которые используют машинное обучение для выявления аномалий в поведении пользователей и скриптов.

Что будет дальше

Эксперты ожидают, что использование ИИ в кибератаках будет расти. Уже сейчас существуют сервисы, которые предлагают генерацию вредоносного кода по запросу, и их популярность будет увеличиваться. Это приведет к тому, что защита должна стать более поведенческой, а не сигнатурной. Компании будут вынуждены инвестировать в решения на основе машинного обучения, которые могут выявлять аномалии в поведении пользователей и скриптов.

Huntress уже добавила индикаторы этой атаки в свои продукты, но главный урок — необходимость обучения персонала и внедрения принципа минимальных привилегий. В будущем мы, вероятно, увидим больше атак, где ИИ используется не только для генерации кода, но и для планирования атак, обхода защит и даже для социальной инженерии. Это требует от специалистов по безопасности постоянного обновления знаний и адаптации к новым угрозам.

Итог

Атака с использованием «vibe-кода» — это не просто курьез, а серьезный сигнал о том, что ИИ меняет ландшафт угроз. Теперь даже неопытные злоумышленники могут создавать эффективные инструменты для разведки, что увеличивает число потенциальных атак. Следите за обновлениями от Huntress и внедряйте проактивные меры защиты, чтобы не стать следующей жертвой. Помните, что безопасность — это непрерывный процесс, и только комплексный подход может защитить вашу инфраструктуру от новых угроз, включая ИИ-сгенерированные вредоносные коды.