16 сентября 2026 г.
В последние недели в новостях прокатилась волна заголовков про «ИИ-агентов», которые самостоятельно взломали инфраструктуру крупного интернет-провайдера. Звучит как сценарий научно-фантастического триллера: автономные цифровые существа проникают в сети, находят уязвимости и наносят удар без участия человека. Реальность, как обычно, оказалась одновременно прозаичнее и интереснее.
В центре внимания — атака на тайского провайдера 3BB (Triple T Broadband), одного из крупнейших операторов фиксированного широкополосного доступа в Таиланде, обслуживающего миллионы пользователей, а также на компанию Jasmine, бывшего владельца 3BB. Согласно отчёту Hunt.io, злоумышленники использовали уязвимости в продуктах Fortinet и F5 для получения доступа к системам. Но технологическая «начинка» инцидента заслуживает отдельного разговора.
В распоряжении атакующих оказался внушительный арсенал: 298 файлов в 30 поддиректориях. Среди них — скрипты для разведки и проверки CVE-уязвимостей, утилиты для брутфорса и повышения привилегий, инструменты для кражи учётных данных, инвентаризация скомпрометированных машин и, что особенно примечательно, экземпляр MeshCentral, настроенный как постоянный бэкдор. Все эти инструменты, по данным экспертов, были созданы специально для атаки на 3BB.
Что на самом деле произошло
Если отбросить шумные заголовки про «восстание машин», картина складывается вполне земная. Злоумышленники — скорее всего, группа киберпреступников или государственный актор — провели целенаправленную операцию против конкретной цели. Использование MeshCentral в качестве бэкдора — показательный момент: это легитимный инструмент удалённого управления, который активно используется администраторами по всему миру. То, что атакующие развернули его на скомпрометированной системе, говорит о высоком уровне подготовки и желании закрепиться в сети надолго.
Утилиты для разведки и эксплуатации уязвимостей (включая CVE-про́бы) — это стандартный набор инструментов любого киберпреступника, работающего в ручном режиме. Скрипты запускаются, результаты проверяются, следующие шаги планируются человеком. Автоматизация есть — но она не автономна.
Инструментарий атаки: готовые скрипты, не ИИ
Важно понимать разницу между автоматизированными скриптами и ИИ-агентами в том смысле, который вкладывают в этот термин маркетологи и журналисты. Скрипт делает ровно то, что ему запрограммировали делать: он проверяет наличие уязвимости CVE-2023-XXXX на диапазоне IP-адресов. Он не принимает решений, не адаптируется к неожиданным результатам и не «думает». ИИ-агент — хотя бы в теории — способен анализировать обстановку, выбирать неочевидные пути атаки и корректировать поведение в реальном времени.
У нас в арсенале атакующих на 3BB этого нет. Есть 298 файлов автоматизации: перебор паролей, эксплуатация известных уязвимостей, скрипты кражи credentials. Всё это — работа человека, который использует инструменты для масштабирования своих действий, а не автономного AI.
Сама структура атаки — целевая, с ручным контролем и индивидуально подготовленными инструментами — это скорее признак хорошо организованной группы, а не прорыва в области искусственного интеллекта.
Почему это не «самостоятельный взлом»
Термин «ИИ-агент» в контексте кибератак — это одновременно и hype, и реальная угроза, которую пока путают с обычной автоматизацией. Боевой AI-агент, который самостоятельно принимает решения и адаптируется к защите, — это в значительной степени экспериментальная технология. Да, существуют Proof-of-Concept-проекты, которые демонстрируют возможность таких атак. Но в реальных кейсах, как с 3BB, мы видим не AI-агентов, а людей, использующих автоматизацию.
Разница критическая:
- Автоматизация делает быстрее то, что человек и так умеет.
- Самостоятельный AI-агент делает то, что человек не предусмотрел.
В случае с 3BB мы видим первое. Атака была спланирована, инструменты подготовлены под конкретную цель, MeshCentral развёрнут вручную или по заранее написанному сценарию. Автономности нет.
Что это значит для бизнеса
Здесь, пожалуй, самый важный вывод — и он гораздо прозаичнее, чем заголовки про ИИ-агентов. Кибербезопасность малого и среднего бизнеса уязвима не перед суперинтеллектом, а перед старыми добрыми методами: необновлённое ПО, слабые пароли, открытые порты, отсутствие мониторинга.
Fortinet и F5 — производители сетевого оборудования, которое стоит у многих компаний. Уязвимости в них были известны и закрыты патчами. Но атакующие нашли сети, где патчи не установили. Это не взлом «благодаря» AI — это эксплуатация человеческой невнимательности в масштабе.
И если вы думаете, что это проблема только крупных провайдеров, вы ошибаетесь. Когда мы разрабатываем для клиентов AI-сайты или телеграм-ботов, первый вопрос, который мы задаём: «Как вы защищаете данные клиентов?». И часто ответа нет. Потому что автоворонка с GPT-консультантом, которая собирает заявки, — это тоже поверхность атаки. Потенциальный бэкдор может выглядеть как безобидный AI-чат, если его неправильно настроить.
Именно поэтому в каждом проекте мы закладываем базовые принципы безопасности: ограничение доступа по ролям, шифрование данных на уровне API, минимальные привилегии для интеграций. Ничего революционного — просто то, что делает атаку со скриптами бессмысленной.
Уроки для владельцев бизнеса
Три вещи, которые вы можете сделать прямо сейчас, чтобы не стать героем следующей новости про «атаку ИИ-агентов»:
Обновляйте всё. Звучит банально, но 3BB взломали через известные уязвимости, под которые патчи вышли месяцами раньше. Автоматические обновления — базовая гигиена.
Контролируйте удалённый доступ. MeshCentral, AnyDesk, TeamViewer, RDP — любой инструмент удалёнки может стать бэкдором, если за ними не следить. Знайте, у кого есть доступ к вашим системам и когда этот доступ использовался в последний раз.
Имейте план мониторинга. 298 файлов и 30 директорий — это не тишина. Если бы у 3BB был простой SIEM или хотя бы централизованный сбор логов, аномальная активность была бы заметна задолго до того, как MeshCentral развернули как постоянный бэкдор.
Вместо заключения
Атака на 3BB — не прорыв ИИ-агентов. Это прорыв старой, как мир, неподготовленности. Громкие термины создают ложное ощущение, что угроза где-то далеко и требует сложных AI-решений для защиты. На самом деле 95% атак, которые долбят малый бизнес каждый день, — это скрипты, а не нейросети. И защита от них строится на порядок проще: обновления, пароли, мониторинг и здравый смысл.
И если вам нужен не просто сайт с AI-ассистентом, а система, в которой безопасность зашита в архитектуру — это ровно то, чем мы занимаемся. Не ради хайпа, а чтобы ваши данные не оказались в чьём-то MeshCentral.