40-минутное окно по PyPI. Сеансовый файл cookie, хранящийся в памяти на сервере, который не сделал ничего плохого. Телефонный звонок, который длился несколько минут. Ни для одного из них не требовался опытный злоумышленник. Всем им нужно было только одно: удостоверение...
40-минутное окно по PyPI. Сеансовый файл cookie, хранящийся в памяти на сервере, который не сделал ничего плохого. Телефонный звонок, который длился несколько минут. Ни для одного из них не требовался опытный злоумышленник. Всем им нужно было только одно: удостоверение личности, которое было бы настоящим, действительным и доступным в тот момент, когда кто-то или что-то отправлялось его искать.
Тринадцать инцидентов, с конца 2025 г. по август 2026 г. Разные точки входа. Тот же провал внизу.
Когда атака произошла сама собой
В ноябре 2025 года Anthropic сообщила, что спонсируемая китайским государством группа использовала Claude Code и Model Context Protocol в качестве оружия для проведения кибершпионажа против примерно 30 организаций. ИИ самостоятельно выполнял от 80 до 90 процентов тактических операций, при скорости запросов, которую сама Anthropic описывает как физически невыполнимую для человека. Участие людей сократилось до четырех-шести одобрений на кампанию. Anthropic назвал это переломным моментом. Он предшествует большей части того, что следует за ним, на девять месяцев, и это базовый уровень, на котором строится все остальное.
Sysdig задокументировал нечто подобное в июле 2026 года: JADEPUFFER, первый подтвержденный случай, когда ИИ-агент выполняет полный жизненный цикл программы-вымогателя от начала до конца, и ни один человек не управляет процессом.