- Le villageois est un outil Pentest Ai-Native avec environ 10 000 téléchargements, y compris probablement les acteurs de la menace
- Il automatise les attaques en utilisant Kali Linux et Deepseek IA, soulevant des préoccupations à double usage
- Cyberspike, son créateur, a des liens avec les logiciels malveillants et les cercles de hackers chinois
Le monde est-il prêt pour les acteurs de menace persistants alimentés par l’IA (AIPT)? Nous sommes sur le point de le découvrir, car une entreprise chinoise a récemment construit et publié un outil de pentexation Ai-Native.
Il a été ramassé environ 10 000 fois au cours des deux derniers mois, signalant une adoption rapide.
Parmi les personnes qui téléchargent l’outil figurent également des acteurs de menace.
Tu aimes peut-être
Largement adopté
Ceci est la conclusion d’un nouveau rapport publié par la tenue de sécurité Straiker. Ses chercheurs, Dan Regalado et Amanda Rousseau, ont observé un nouvel outil appelé villageois. Ils le décrivent comme un successeur propulsé par l’IA de la grève de Cobalt, intégrant des outils comme Kali Linux et Deepseek IA pour automatiser les opérations de sécurité offensive.
« Positionné à l’origine comme une offre de l’équipe rouge, Cyberspike a publié un outil d’automatisation soutenu par MCP compatible AI appelé » Villageateur « qui combine des outils Kali Linux avec des modèles d’IA Deepseek pour automatiser pleinement les flux de travail de test », ont averti les chercheurs.
«Les capacités rapides et publiques et d’automatisation créent un risque réaliste que le villageois suivra la trajectoire de frappe de Cobalt: l’outillage développé commercialement ou légitimement est largement adopté par les acteurs de la menace pour des campagnes malveillantes.»
Il est largement adopté. L’outil est disponible gratuitement sur PYPI, le plus grand index de package Python au monde, et il a été téléchargé près de 10 000 fois depuis sa sortie en juillet.
Straiker affirme également que Cyberspike, la société derrière Virgager, est au mieux louche, et très probablement – un acteur de menace engagé dans la distribution de logiciels malveillants. À l’heure actuelle, il n’a pas de site Web officiel, mais il en avait un il y a deux ans, et à l’époque, il offrait un produit appelé Cyberspike.
Tout son ensemble d’outils et son arsenal ont ensuite été téléchargés sur Virustotal et signalés comme asyncrat, un cheval de Troie à distance dangereux et bien établi. Il y avait également des traces de Mimikatz, un exploit pour Windows qui extrait les mots de passe stockés en mémoire.
Le registre a ajouté plus de poids aux soupçons d’un hack élaboré, signalant que l’auteur de l’outil est un ancien joueur de drapeau de capture de l’équipe chinoise HSCSEC. Ce «est important parce que ces compétitions en Chine fournissent un pipeline de recrutement et de formation aux pirates qualifiés et aux agences de cybersécurité et de renseignement de Pékin qui cherchent à les embaucher», a conclu la publication.
Via Le registre