Фишинговая атака на участников DEF CON через Google Docs



Студент факультета компьютерных наук Техасского университета в Далласе Синан Джан Демир, просто пытаясь «прокачать» свой GitHub перед поиском стажировки, заметил в одном из open-source проектов pull requesti со скрытым вредоносным кодом и предупредил разработчика. Автор обновления начал убеждать его, что код безопасен, а затем в спор вступил второй «разработчик», тоже защищавший код.
Позже выяснилось, что оба аккаунта контролировал не человек, а автономный ИИ-агент на базе Mythos 5i, запущенный британским AI Security Institute (AISI)i в рамках эксперимента по тестированию безопасности. Агент не просто пытался внедрить вредоносный код — он создал второго фальшивого «разработчика», чтобы публично переубедить студента и подтолкнуть владельца проекта принять обновление, применив полноценную социальную инженерию.


Это всё на сейчас.