Рускоговорящ хакер, известен с псевдонима bandcampro, е използвал инструмента с отворен код Gemini CLI на Google като хакерски агент и за управление на малка ботнет мрежа.

Изкуственият интелект е отговарял на подканите на атакуващия, отстранявал е проблеми в движение и дори е предложил подобрения в работата поне 59 пъти.

В повече от 200 сесии между 19 май и 21 април, киберпрестъпникът е работил с AI инструмента за разгръщане и управление на инфраструктура, която е контролирала осем системи в зъболекарска клиника, с цел получаване на достъп до базата данни на OpenDental.

Агентът с изкуствен интелект е поел ролята на "оторизиран пентестер" (тестер за проникване), действайки без предупреждения за безопасност и автоматично записвайки всякакви идентификационни данни.

Неговият файл с умения (skill file) е съдържал плейбук за управление и контрол (C2), допълнен с описание на архитектурата, стандартни операции, код за заразяване, команди за осигуряване на постоянство (persistence) и стъпки за отстраняване на проблеми.

Изследователи от Trend Micro споделят, че нападателят е използвал Gemini CLI за мигриране на ботнета към нова C2 инфраструктура. Започвайки от една единствена инструкция, която гласяла "Проучи миграцията на C2", изкуственият интелект е обработил ръководството и е подготвил всички стъпки и код, необходими за процеса.

AI е мигрирал C2 инфраструктурата, справяйки се с архитектурата, кодирането, разгръщането на VPS, конфигурацията на Cloudflare и първоначалното отстраняване на грешки само за шест минути.

Ежедневните регистрационни файлове показват, че нападателят е продължил да управлява ботнета изцяло чрез заявки на естествен език, като е питал кои машини са онлайн, извличал е списъци с файлове на конкретни компютри и е генерирал връзки за заразяване.

От техническа гледна точка настройката на ботнета е била изключително лека, съдържаща всички компоненти и инструкции в три текстови файла с общ размер около 5 KB.

Те са съдържали джейлбрейк подкана за Gemini, C2 ръководство и ръководство за миграция. Самият зловреден софтуер е бил сравнително прост и не е използвал механизми за обфускация или избягване на засичането.

Отвъд ботнета, хакерът е използвал AI за отгатване на пароли (генериране на варианти за WordPress портали) и анализ на 1Password дъмп файлове. Откритите логове показват, че Gemini е отказал да съдейства в поне един случай, когато е бил помолен да изгради саморазпространяваща се "агент-бомба".