10 000 скачиваний нового инструмента Villager для автоматических атак
Специалисты компании Straiker сообщили о запуске инструмента Villager, который с момента своего появления в июле был скачан почти 10 000 раз с официального репозитория PyPI. Этот инструмент, являющийся клиентом Model Context Protocol, сочетает в себе различные средства для аудита сетей и функции автоматизированных атак. Villager можно использовать как для легитимных целей, так и для злонамеренных действий, не требуя от пользователей глубоких технических знаний.
Внутри Villager находятся контейнеры с Kali Linux, сотни инструментов для анализа и эксплуатации, а также интеграция с языковыми моделями DeepSeek. Инструмент включает в себя обширную базу из 4201 подготовленных запросов для генерации эксплойтов и механизмы для скрытия следов.
Разработчик Villager, известный под ником @stupidfish001, имел опыт работы в китайской CTF-команде HSCSEC. С начала июля фиксируется устойчивый рост скачиваний — около 200 раз каждые три дня. Злоумышленники активно осваивают ИИ для автоматизации атак, что требует от компаний разработки аналогичных решений для защиты.