Хакеры из Forbidden Hyena пишут код с помощью нейросетей - IT Speaker, новости информационных технологий

Хакеры из Forbidden Hyena пишут код с помощью нейросетей

Редакция

16:00 / 27 февраля 2026

В начале 2025 года впервые заявил о себе хактивистский кластер Forbidden Hyena, нацелившийся на российские государственные органы, а также организации в сферах здравоохранения, энергетики, инженерии, ритейла и коммунального хозяйства. Специалисты BI.ZONE Threat Intelligence обнаружили командный сервер группировки, где нашли скрипты с явными признаками генерации с помощью ИИ.

Фотография freepik

Как рассказали IT Speaker в пресс-службе BI.ZONE, среди обнаруженных инструментов оказались два PowerShell-скрипта – один предназначался для закрепления в системе, другой – для установки на устройство жертвы ПО удаленного доступа AnyDesk. Также был найден Bash-скрипт для загрузки и запуска обфусцированного импланта Sliver – инструмента, изначально предназначенного для легитимного тестирования на проникновение. 

По словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, использование ИИ выдает структура кода: наличие отладочных строк, подробных комментариев, понятные названия переменных и отсутствие обфускации, характерной для самостоятельно разрабатываемых вредоносных инструментов.

«Этот пример подтверждает, что на сегодняшний день решения, которые предлагает атакующим искусственный интеллект, довольно шаблонны и примитивны. Однако наметившийся тренд на вепонизацию ИИ будет только усиливаться. Со временем таких атак станет больше, и они будут сложнее и изощреннее», – отметил Скулкин.

Злоумышленники планировали загрузить на компьютер жертвы новый троян BlackReaperRAT для скрытого управления, а затем зашифровать инфраструктуру с помощью шифровальщика Blackout Locker (переименованного в Milkyway) и потребовать выкуп. Этот случай отражает тренд второго полугодия 2025 года. Доля атак по идеологии снизилась с 20% до 12%, а хактивисты все чаще совмещают их с вымогательством.

Ранее исследователи Check Point обнаружили открытую директорию на сервере, в результате чего выяснили, что найденный в декабре 2025 года продвинутый Linux-вредонос VoidLink создали при помощи ИИ. Ему потребовалось на это шесть дней.

Поделиться новостью