Хакер PhantomRaven использовал ИИ для обмана bug bounty программ
Компания CrowdStrike обнаружила злоумышленника, который под видом баг-хантера применял ИИ-стилер для компрометации систем. Этот код, маскируемый под легитимные библиотеки в репозиториях npm, помогал ему находить уязвимости и получать к ним доступ.
PhantomRaven встраивал вредоносный код в пакеты, которые, будучи установленными, активировали стилер. Собирая системные данные, он получал доступ к корпоративным ресурсам. Исследователи назвали его подход классическим примером атаки на цепочку поставок.
Специалисты CrowdStrike считают, что стилер был сгенерирован с помощью LLM, на это указывают характерные комментарии и шаблоны кода. Предполагается, что PhantomRaven руководствовался финансовыми мотивами, используя доступы для участия в bug bounty программах.
PhantomRaven активно действовал с 2022 года, получая вознаграждения от крупных компаний в различных секторах. Он сотрудничал с платформами для белых хакеров, такими как Bugcrowd и HackerOne. В 2025 году он даже лично связался с одной из жертв, заявляя об обнаружении уязвимости.
Попытка распространить вредоносный код на PyPI не увенчалась успехом, но анализ показал наличие аналогичного стилера в Python-файлах. Признаков продажи данных на теневых платформах обнаружено не было, что подтверждает его цель — получение bug bounty.
CrowdStrike отметила, что им удалось устранить последствия нескольких инцидентов с PhantomRaven. Новые версии npm теперь блокируют выполнение скриптов в зависимостях по умолчанию, предотвращая подобные атаки.
В сентябре 2026 года аналитики F6 отметили рост применения ИИ в кибератаках, от разведки до создания вредоносного ПО, что делает такие атаки более изощренными и опасными.