В сети появился новый инструмент для пентестинга, известный как Villager. Связанная с подозрительной китайской организацией, эта утилита охарактеризована как «AI-преемник Cobalt Strike». С момента запуска в июле, количество загрузок превысило 10 тысяч. Этот пакет, размещённый в Python Package Index, функционирует как клиент Model Context Protocol (MCP) и включает в себя множество средств безопасности, включая Kali Linux и сотни других инструментов для кибератак. Villager использует AI-модели DeepSeek для автоматизации тестов и содержит обширную базу данных системных запросов для генерации эксплойтов. Исследователи безопасности из компании Straiker обнаружили, что инструмент связан с китайской организацией Cyberspike, зарегистрированной в 2023 году, но не имеющей явных признаков законной деятельности. Анализ показал, что инструменты Cyberspike интегрируют вредоносное ПО, что вызывает серьёзные подозрения. Регаладо призывает компании обратить внимание на эту угрозу и использовать AI-технологии для защиты.
