4 часа назад
Атаку провёл ИИ: впервые задокументировано вторжение под управлением LLM-агента

Команда Sysdig Threat Research описала начальный в своей практике случай, когда после проникновения в инфраструктуру жертвы дальнейшие действия выполнял не человек по заранее заготовленному сценарию, а автономный LLM-агент.
Точкой входа стал Python-блокнот Marimo — интерактивная среда вычислений в стиле Jupyter, — по неосторожности доступный из интернета. Через критическую уязвимость CVE-2026-39987 (предавторизационный RCE: один WebSocket-запрос открывает интерактивную shell-сессию без логина и пароля) атакующий получил доступ к хосту. Уязвимость закрыта в версии Marimo 0.23.0.
Дальше всё делал ИИ. Агент нашёл и забрал два набора облачных учётных данных (ключи доступа), через распределённый пул выходных адресов вытащил закрытый SSH-ключ из AWS Secrets Manager, открыл восемь коротких SSH-сессий к bastion-серверу и выгрузил схему и всё содержимое внутренней базы PostgreSQL — менее чем за две минуты. Вся цепочка от уязвимости до кражи базы заняла меньше часа.
Главная сложность — не сама уязвимость (она уже исправлена), а то, насколько такую атаку видно средствам защиты. Классические сигнатурные системы ловят атаки по устойчивым признакам: постоянному User-Agent, одинаковому порядку команд, повторяющемуся набору запросов. У атаки под управлением ИИ-агента такого узнаваемого «отпечатка» нет — он каждый раз действует по-разному, подстраиваясь под конкретную цель. Среди признаков «агентности» исследователи отметили импровизированный перебор структуры базы и комментарий-план на китайском языке.
Вывод для бизнеса: цена одной «забытой» публично доступной службы выросла — теперь ИИ-агент проходит путь от уязвимости до базы данных за считаные минуты. Базовые меры остаются прежними, но спрос на их зрелость растёт: ничего лишнего не должно быть доступно из интернета, секреты и ключи — в защищённом хранилище с жёстким разграничением доступа, сеть сегментирована, а за аномальным поведением кто-то следит круглосуточно.
В облаке Cloud4Y перечисленное закрывается на уровне инфраструктуры: защищённый виртуальный ЦОД с веб изоляцией и сегментацией, межсетевое экранирование и безопасность от DDoS, управление доступом, мониторинг и реагирование на инциденты, а также резервное копирование и аварийное восстановление (DRaaS) — чтобы данные можно было быстро восстановить даже после успешной атаки. Это та самая «несигнатурная» зрелость защиты, о необходимости которой и говорит разбор Sysdig.
Подробнее об облаке и услугах — на сайте Cloud4Y.
Читают сейчас

22 минуты назад
В МАХ подтвердили, что программа мессенджера на текущий момент недоступно в AppStore
В магазине приложений App Store удалили программа MAX. При переходе по ссылке с официального сайта выдаёися ошибка, а в поиске программа не найти. Читать далее

58 минут назад
Авторы «Grand Theft Auto: Vice City в браузере» получили от «Яндекса» запрос на исключение проектов GTA с Dos.Zone
Энтузиасты ретро‑игр из команды DosZone Team получили запрос от «Яндекса» на исключение версии проекта браузерной GTA Vice City и других игр серии GTA. Разработчикам дали на это три рабочих дня. Ознак

1 час назад
ИИ Google Gemma 4 12B запускается на ноутбуке с 16 ГБ и почти догоняет схема вдвое крупнее
Google DeepMind выпустила Gemma 4 12B — новую открытую ИИ-модель, которая работает локально на обычном ноутбуке с 16 ГБ памяти и по тестам почти дотягивается до более крупной модели 26B из того же сем
2 часа назад
Минпромторг: технологический сбор на электронику введут не с 1 сентября, а с 1 декабря 2026 года
Введение технологического сбора на электронную продукцию, реализуемую в России, могут перенести на 1 декабря 2026 года, сообщил замглавы Минпромторга России Василий Шпак на ПМЭФ-2026. Читать далее

2 часа назад
Спящая закладка в ИИ-агенте: как скилл Claude превращают в отложенную атаку
Специалисты по реагированию на инциденты из компании Profero описали метод незаметно атаковать ИИ-агента Claude — спрятав вредоносную инструкцию в его собственном скилл-файле так, чтобы она сработала