Новости · 13 августа 2026 г.
Из двух опенсорсных агентов собрали автономный взлом: 85 учёток госсистем за четыре дня
Гардрейлы обошли без джейлбрейка: всю операцию агентам подали как авторизованный пентест.

Dream Security нашла эту атаку не в логах жертвы, а в архиве, который атакующие оставили открытым.
В архиве 160 МБ и 1395 файлов, рабочее пространство операторов целиком. Оттуда видна вся механика: 12 волн с 1 по 4 июля, до восьми суб-агентов одновременно.
Инструмент собран из двух опенсорсных агентов, Hermes и OpenClaw. Не закрытая разработка спецслужбы, а то, что лежит в открытом доступе.
Гардрейлы сняли промптом. Всю операцию агентам подавали как authorized penetration test. Джейлбрейка не понадобилось: модель согласилась, потому что задачу назвали разрешённой.
Раньше темп задавал оператор. Разведку, подбор паролей и закрепление человек вёл руками, и скорость упиралась в его рабочий день. Теперь очередью задач управляет движок приоритизации, который сам решает, за какую цель браться следующей, а по ходу дела агенты прошли пять циклов самообучения по базам уязвимостей и GitHub и сами отбраковали семь ложных срабатываний.
**Итог четырёх дней.**
- 21 связанный узел госсистем на карте - 85 взломанных учёток и 2564 кадровые записи - 6 паролей к базам MSSQL, Oracle и Sybase - 7 client secrets от SSO
Дыры оказались бытовыми. Три скрытых API-эндпоинта отдавали живую авторизованную сессию любому запросу без учётных данных, CAPTCHA агенты решали со стопроцентной точностью, а пароли подобрали перебором по шаблонам из табельных номеров.
Периметр рос сам. От министерства юстиции агенты дошли до управления по ядерной безопасности, почтовых систем, IT-подрядчиков и семи энергокомпаний. Минцифры Тайваня подтвердило гибридный режим работы злоумышленников: руки операторов плюс AI-агенты, предупреждения ведомство выпускает с 20 июля.
первоисточник