Исследователи получили доступ к открытому серверу партнёра вымогательской группировки The Gentlemen
На сервере хранилось 3,1 ТБ информации более чем 30 пострадавших компаний. Атакующий в основном работал с GitLab и начинал с уже скомпрометированных логинов и паролей, которые могли попасть к преступникам через стилеры или продавцов первоначального доступа. После получения адреса GitLab и учётных данных большую часть дальнейшей работы забирал ИИ-агент.Основой системы служил открытый фреймворк Hermes Agent с моделью DeepSeek-V4-Pro
Агент изучал инфраструктуру жертвы, подстраивал сценарии под конкретное окружение, искал секреты и уязвимости, перемещался дальше по сети и выгружал найденную информацию. На сервере обнаружили 86 созданных ИИ сценариев Python с реальными адресами жертв. Для управления взломанными системами использовался Penelope и интерфейс MCP, через который агент мог работать с обратными командными оболочками.
Особенно показательной оказалась цена автоматизации. Согласно журналам работы модели, на одну компанию расходовалось примерно от 40 центов до 4 долларов в токенах ИИ. Речь не идёт о полной себестоимости атаки: в сумму не входят серверы, получение первоначального доступа и другая инфраструктура. Однако даже с такой оговоркой цифры показывают, насколько дешёвой стала масштабная автоматизация работы, которая раньше требовала постоянного участия квалифицированного взломщика.
Защитные ограничения модели преступники обходили необычным способом. Агенту представляли реальные атаки как учебное соревнование Capture The Flag в стилистике «Алисы в Стране чудес». В результате Hermes воспринимал работу с инфраструктурой жертв как решение лабораторных заданий и создавал собственные инструменты для повышения привилегий, перемещения между системами, выгрузки баз данных и сокрытия следов.