Новый инструмент Villager для пентестинга: угроза или возможность?
В интернете появился новый инструмент для пентестинга под названием Villager, который исследователи охарактеризовали как «преемник Cobalt Strike на основе ИИ». С момента своего релиза в июле его скачали более 10 тысяч раз. Этот пакет, размещенный в Python Package Index, функционирует как клиент Model Context Protocol (MCP) и включает множество средств безопасности, включая Kali Linux и сотни других инструментов, которые могут быть использованы для кибератак. Villager также содержит ИИ-модели, такие как DeepSeek, для автоматизации тестирования.
По словам Дэна Регаладо, главного исследователя безопасности в Straiker, инструмент может использоваться как в легитимных, так и в злонамеренных целях из-за его полной автоматизации. Исследования показали, что Villager связан с китайской организацией Cyberspike, зарегистрированной в ноябре 2023 года. Однако у компании нет веб-сайта, что вызывает подозрения.
Анализ показал, что Cyberspike связана с трояном AsyncRAT, что подтверждает наличие вредоносных функций в продукте. Регаладо призывает компании обращать внимание на растущие угрозы, связанные с автоматизацией атак с использованием ИИ. «Защитникам следует использовать ИИ-продукты для противодействия таким же быстрым темпам», — добавил он.