Хакер создал вредонос с ИИ и выдал себя за багхантера
Хакер под псевдонимом PhantomRaven использовал языковую модель для создания вредоносного ПО и заработал на программах bug bounty, согласно исследованию CrowdStrike, опубликованному журналистом Axios Сэмом Сабином. Злоумышленник загружал заражённые пакеты в репозиторий npm, которые при установке собирали учётные данные разработчиков, затем проникал во внутреннюю инфраструктуру компаний, находил уязвимости и отправлял отчёты в программы bug bounty как легитимный исследователь безопасности.
Схема работала с конца 2022 года через распространение тайпсквоттинговых пакетов — библиотек с похожими на популярные названиями.
Источник: Russian OSINT
Что мы знаем о компании
CrowdStrike
- Старший вице-президент по противодействию киберугрозам
- Адам Майерс
- Старший вице-президент CrowdStrike по противодействию киберугрозам Адам Майерс прокомментировал инцидент с PhantomRaven. 2026-09-17
- ИИ-атаки проникают в инфраструктуру за секунды, предупредил CrowdStrike 2026-09-16
- Анонимный исследователь Nightmare Eclipse представил три 0-day уязвимости в продуктах Avast, CrowdStrike и Nvidia с PoC- 2026-09-07
- CrowdStrike и OpenAI объявили о расширении партнёрства на конференции Fal.Con 2026 2026-09-03
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.