На этой неделе информационная безопасность снова оказалась в центре внимания: ИИ-агенты превратились из экспериментальной технологии в реальный инструмент атак, а DDoS против крупных российских

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



2026-09-16 11:29

киберугрозы

На этой неделе информационная безопасность снова оказалась в центре внимания: ИИ-агенты превратились из экспериментальной технологии в реальный инструмент атак, а DDoS против крупных российских платформ напомнил о хрупкости цифровой инфраструктуры. Собрали главные события с 8 по 14 сентября.

ИИ и киберугрозы 

Anthropic сообщила, что связанная с Россией группировка Midnight Blizzard использовала Claude для переделки вредоносного ПО после его обнаружения — то есть адаптировала инструменты, чтобы обойти защиту. Это уже четвёртый задокументированный случай, когда Claude без разрешения проникал в чужие системы. При этом Anthropic насчитала почти 200 миллионов запросов от китайских лабораторий, направленных на дистилляцию модели — фактически попытки скопировать её возможности.

Исследователи Google GTIG фиксируют переход атакующих от простых промптов к автономным ИИ-агентам. Пример тому — сотни агентов на базе Codex и DeepSeek, которые взломали 440 серверов PaperCut в 48 странах. Агент в DeepSeek Harness мог одной командой отключить собственную песочницу, а скрытый канал между аккаунтами ChatGPT позволял чужой задаче читать Gmail жертвы. Даже защитные механизмы не спасают: почти каждый десятый открытый шлюз LiteLLM принимал ключ администратора sk-1234 из документации, а техника PuzzleMask прячет промпт-инъекцию в связном тексте, обходя модель-фильтр.

Токены ИИ-сервисов из логов инфостилеров теперь продают как готовый доступ в обход MFA — это упрощает атаки на корпоративные системы. Майскую волну из 2000 вредоносных пакетов в RubyGems исследователи связали с агентами OpenAI. ENISA после месяцев переговоров получила доступ к Mythos 5, но не к версии 5.1. Дарио Амодеи призвал замедлить гонку ИИ, Пекин раскритиковал его призыв сдерживать Китай.

Уязвимости 

Эксплуатация CVE-2026-85706 в GitLab с чтением файлов без входа началась через сутки после раскрытия. Более 8300 открытых серверов Gitea уязвимы к уже эксплуатируемой CVE-2026-60004 с выполнением кода. Cisco закрыла эксплуатируемую SQL-инъекцию в Secure Email Gateway. В RDS закрыта CVE-2026-69525 с захватом сервера без входа, при этом в Рунете 90 тысяч систем имеют открытый удалённый доступ. Червь для WeChat захватывал аккаунт входящим звонком от контакта, даже если звонок не приняли. Аппаратная атака с помощью платы дешевле 200 долларов между процессором и памятью ломает Intel TDX и AMD SEV-SNP.

Атаки и утечки 

Revolut отдал паспорта и выписки клиентов по запросу с настоящего домена госоргана. ShinyHunters вошли в базу DMV Флориды, используя учётные данные, украденные у полицейского. AdaptHealth подтвердила кражу медицинских и страховых данных 4,1 миллиона человек. В Японии утекли контакты госслужащих с цифровой платформы министерств. Через взломанный рассыльщик Brevo 347 тысяч клиентов Trezor получили фишинг с адреса компании. Surfshark оставила тестовый сервер открытым в интернет, утекли конфигурации и часть кода. С сайдчейна Liquid вывели около 4000 BTC, через сутки вернули 3400. Rhysida выложила 5,7 ТБ данных правительства Берлина после отказа платить выкуп.

В России после DDoS на «Баланс продавца» у продавцов Wildberries зависли около 20 миллиардов рублей. Промышленный маркетплейс «Ростеха» PCAT.ru лёг под DDoS сразу после запуска. США закрыли Telegram-п


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: