2025-yil dekabr oyidan 2026-yil fevraligacha davom etgan yirik kiberhujum natijasida bitta xaker Meksikadagi 9 ta davlat tashkilotini buzishga muvaffaq bo‘ldi. Ushbu hujum davomida yuz millionlab fuqarolarga oid ma’lumotlar qo‘lga kiritilgan.
Mazkur hodisa kiberxavfsizlik sohasida yangi bosqich boshlanganini ko‘rsatmoqda — bu safar xaker sun’iy intellektdan faol foydalangan.
"Ushbu hujumda sun’iy intellekt oddiy yordamchi emas, balki asosiy operatsion vosita sifatida ishlatilgan"
Tadqiqotlarga ko‘ra, hujumchi ikki yirik AI platformadan foydalangan: Claude Code va GPT-4.1.
Claude Code orqali xaker tizimlarga kirish jarayonida bajarilgan barcha buyruqlarning qariyb 75 foizini avtomatik generatsiya qilgan va ishga tushirgan. Umumiy hisobda:
- 34 ta aktiv sessiya
- 1088 ta prompt
- 5317 ta AI orqali bajarilgan buyruq
Bu esa sun’iy intellekt hujumning markaziy qismi bo‘lganini ko‘rsatadi.
Shu bilan birga, GPT-4.1 orqali katta hajmdagi ma’lumotlar tahlil qilingan. Xaker maxsus 17 550 qatorli Python skript yozib, o‘g‘irlangan ma’lumotlarni to‘g‘ridan-to‘g‘ri AI API orqali qayta ishlagan.
Natijada:
- 305 ta serverdan ma’lumotlar yig‘ilgan
- 2597 ta tahliliy hisobot avtomatik yaratilgan
"Sun’iy intellekt yordamida bitta xaker odatda butun jamoa bajaradigan ishni amalga oshira olgan"
AI yordamida xaker noma’lum tarmoqlarni juda tez o‘rganib chiqqan va hujumlarni bir necha kun emas, balki soatlar ichida amalga oshirgan.
Bundan tashqari, xaker:
- 400 dan ortiq custom skriptlardan foydalangan
- 20 ta turli CVE zaifliklari uchun alohida exploitlar yaratgan
Shunga qaramay, eng qiziq jihati — ishlatilgan zaifliklar murakkab emas edi. Aksariyat tizimlarda oddiy xavfsizlik kamchiliklari mavjud bo‘lgan:
- yangilanmagan dasturlar
- noto‘g‘ri sozlangan tizimlar
- zaif parol siyosati
"Murakkab hujum oddiy xavfsizlik xatolari tufayli muvaffaqiyatli bo‘lgan"
Mutaxassislar bu hodisani juda muhim signal sifatida baholamoqda. Chunki sun’iy intellekt kiberhujumlarni tezlashtirib, ularni arzon va samarali qilmoqda.
Shu sababli tashkilotlarga quyidagilar tavsiya etiladi:
- tizimlarni muntazam yangilash
- parollarni tez-tez almashtirish
- tarmoq segmentatsiyasini joriy qilish
- kuchli monitoring va EDR tizimlaridan foydalanish








