В интернете появился новый инструмент для пентестинга под названием Villager, который исследователи называют «преемником Cobalt Strike на базе ИИ». С момента своего запуска в июле он был скачан более 10 тысяч раз. Этот пакет, доступный в Python Package Index, функционирует как клиент Model Context Protocol (MCP) и включает множество инструментов безопасности, включая Kali Linux и ИИ-модели для автоматизации тестирования.

Исследования показывают, что Villager связан с китайской организацией Cyberspike, зарегистрированной в ноябре 2023 года. Однако у компании нет явных признаков легитимности, в том числе веб-сайта. Анализ программного обеспечения выявил связь с трояном AsyncRAT, что вызывает дополнительные подозрения.

Villager предлагает автоматизированные функции для пентестинга, включая создание изолированных контейнеров Kali Linux для сканирования сетей и оценки уязвимостей. Регаладо из Straiker предупреждает о растущей угрозе, связанной с использованием ИИ злоумышленниками. Он призывает компании также применять ИИ-технологии для противодействия.