Новый инструмент Villager для пентестинга вызывает опасения

В сети появился новый инструмент для пентестинга под названием Villager, который исследователи описывают как «преемник Cobalt Strike на базе искусственного интеллекта». С момента его релиза в июле, он был загружен более 10 тысяч раз. Villager, опубликованный в Python Package Index, функционирует как клиент Model Context Protocol (MCP) и включает в себя множество средств безопасности, таких как Kali Linux и различные инструменты для кибератак. Он также содержит ИИ-модели DeepSeek для автоматизации тестирования и базу данных из 4201 системных запросов для генерации эксплойтов. Главный исследователь безопасности Дэн Регаладо сообщил, что инструмент может быть использован как в законных, так и в злонамеренных целях, поскольку полностью автоматизирован. Исследователи связывают Villager с китайской организацией Cyberspike, зарегистрированной на Changchun Anshanyuan Technology Co. Однако у компании нет веб-сайта или признаков законности. Анализ показал, что Cyberspike интегрировала троян AsyncRAT в свой продукт. Регаладо предупреждает о быстрое использование ИИ злоумышленниками и призывает компании к активным действиям для защиты.