25 августа 2026 г.
Пароли в корпоративных файлах теперь ищет LLM: PT Dephaze везёт модель в дистрибутиве
Встроенная модель читает конфиги в сетевых папках, достаёт оттуда логины и пароли и сама проверяет их на найденных сервисах.

Пароли лежат в текстовых файлах на сетевых дисках. Теперь их оттуда достаёт модель.
PT Dephaze подставляет найденные пары в обнаруженные корпоративные сервисы. Нерабочие комбинации отсеиваются, рабочие идут в развитие тестовой атаки.
Похищенные учётные записи фигурировали в 4 из 5 кибератак 2026 года, и этим Positive Technologies объясняет ставку на поиск паролей внутри самого контура.
Ярослав Бабин, директор по продуктам для симуляции атак Positive Technologies, говорит, что за последний год злоумышленники стали вдвое чаще применять AI в атаках.
Модель едет в коробке. LLM поставляется вместе с дистрибутивом и, по заявлению разработчика, не отправляет обработанное в интернет или сторонним сервисам. Отдельный доступ к внешнему API не нужен.
Прошлые версии не знали служб каталогов FreeIPA, а на них держатся импортозамещённые инфраструктуры. Теперь система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и умеет анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.
Векторы для Unix и Linux расширили: добавили эксплуатацию уязвимостей для повышения привилегий и извлечение учётных данных. Адресата вендор называет прямо — госорганы, госучреждения, госкорпорации и компании на отечественном ПО.
Что нужно для стенда. Сервер ставится на Debian 12 Bookworm, атакующий узел на Kali Linux 2024.3 (цифры обзора версии 3.0, декабрь 2025). Дистрибутив приходит в формате OVF, разворачивается в среде виртуализации или на ноутбуке, установка с базовой настройкой занимает до 30 минут. Под сервер просят минимум 8 ядер, 16 ГБ RAM и 100 ГБ SSD, рекомендуют 32 ГБ RAM и 200 ГБ SSD.
Первоисточник