От uname до промпта на 919 тысяч символов: три месяца внутри двух ханипотов
Самым неожиданным оказалось поведение пользователей фейкового AI-шлюза. Один из клиентов отправил в открытый API 27 тысяч реальных задач. Самый большой промпт содержал 919 тысяч символов — вероятно, кто-то пытался загрузить в нейросеть целые репозитории кода или объёмные документы. При этом никакой модели за API не было: все запросы уходили в ловушку. Это говорит о том, что многие разработчики и компании готовы использовать непроверенные сервисы ради доступа к ИИ, не задумываясь о безопасности.
Другой инцидент произошёл на Bitrix-стенде. Хакер потратил полтора часа на исследование поддельного сервера: нашёл конфигурацию, извлёк ложные учётные данные базы данных, попытался выгрузить таблицы и записать PHP-файл. Его действия были полностью задокументированы, но он так и не понял, что имеет дело с ловушкой. Такие ручные атаки встречаются реже, чем автоматизированные, но они особенно ценны для анализа, поскольку показывают реальные методы и приоритеты злоумышленников.
Особое внимание стоит уделить растущему интересу к AI-инфраструктуре. Злоумышленники уже сканируют интернет на предмет открытых API-шлюзов, пытаются подключаться к ним без авторизации, а также исследуют MCP-протокол, который позволяет моделям получать доступ к внешним инструментам и данным. Ханипоты такого типа помогают вовремя заметить эти тренды и подготовить защиту. И хотя большая часть трафика — боты, ручные действия показывают: киберпреступники осваивают новые технологии не медленнее, чем рядовые пользователи.
Источник: habr.com
Поделиться