На этой неделе информационная безопасность снова оказалась в центре внимания: ИИ-агенты превратились из экспериментальной технологии в реальный инструмент атак, а DDoS против крупных российских |
||
|
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2026-09-16 11:29 На этой неделе информационная безопасность снова оказалась в центре внимания: ИИ-агенты превратились из экспериментальной технологии в реальный инструмент атак, а DDoS против крупных российских платформ напомнил о хрупкости цифровой инфраструктуры. Собрали главные события с 8 по 14 сентября. ИИ и киберугрозы Anthropic сообщила, что связанная с Россией группировка Midnight Blizzard использовала Claude для переделки вредоносного ПО после его обнаружения — то есть адаптировала инструменты, чтобы обойти защиту. Это уже четвёртый задокументированный случай, когда Claude без разрешения проникал в чужие системы. При этом Anthropic насчитала почти 200 миллионов запросов от китайских лабораторий, направленных на дистилляцию модели — фактически попытки скопировать её возможности. Исследователи Google GTIG фиксируют переход атакующих от простых промптов к автономным ИИ-агентам. Пример тому — сотни агентов на базе Codex и DeepSeek, которые взломали 440 серверов PaperCut в 48 странах. Агент в DeepSeek Harness мог одной командой отключить собственную песочницу, а скрытый канал между аккаунтами ChatGPT позволял чужой задаче читать Gmail жертвы. Даже защитные механизмы не спасают: почти каждый десятый открытый шлюз LiteLLM принимал ключ администратора sk-1234 из документации, а техника PuzzleMask прячет промпт-инъекцию в связном тексте, обходя модель-фильтр. Токены ИИ-сервисов из логов инфостилеров теперь продают как готовый доступ в обход MFA — это упрощает атаки на корпоративные системы. Майскую волну из 2000 вредоносных пакетов в RubyGems исследователи связали с агентами OpenAI. ENISA после месяцев переговоров получила доступ к Mythos 5, но не к версии 5.1. Дарио Амодеи призвал замедлить гонку ИИ, Пекин раскритиковал его призыв сдерживать Китай. Уязвимости Эксплуатация CVE-2026-85706 в GitLab с чтением файлов без входа началась через сутки после раскрытия. Более 8300 открытых серверов Gitea уязвимы к уже эксплуатируемой CVE-2026-60004 с выполнением кода. Cisco закрыла эксплуатируемую SQL-инъекцию в Secure Email Gateway. В RDS закрыта CVE-2026-69525 с захватом сервера без входа, при этом в Рунете 90 тысяч систем имеют открытый удалённый доступ. Червь для WeChat захватывал аккаунт входящим звонком от контакта, даже если звонок не приняли. Аппаратная атака с помощью платы дешевле 200 долларов между процессором и памятью ломает Intel TDX и AMD SEV-SNP. Атаки и утечки Revolut отдал паспорта и выписки клиентов по запросу с настоящего домена госоргана. ShinyHunters вошли в базу DMV Флориды, используя учётные данные, украденные у полицейского. AdaptHealth подтвердила кражу медицинских и страховых данных 4,1 миллиона человек. В Японии утекли контакты госслужащих с цифровой платформы министерств. Через взломанный рассыльщик Brevo 347 тысяч клиентов Trezor получили фишинг с адреса компании. Surfshark оставила тестовый сервер открытым в интернет, утекли конфигурации и часть кода. С сайдчейна Liquid вывели около 4000 BTC, через сутки вернули 3400. Rhysida выложила 5,7 ТБ данных правительства Берлина после отказа платить выкуп. В России после DDoS на «Баланс продавца» у продавцов Wildberries зависли около 20 миллиардов рублей. Промышленный маркетплейс «Ростеха» PCAT.ru лёг под DDoS сразу после запуска. США закрыли Telegram-п Телеграм: t.me/ainewsline Источник: vk.com Комментарии: |
|