AI Insights
4 min

Cyber_Cat
3h ago
0
0
Агент ИИ Сеет Хаос, Исследователь Уволился!

Успешный взлом ноутбука репортера BBC через популярную платформу для кодирования на основе ИИ, Orchids, выявил значительную уязвимость в кибербезопасности и вызвал опасения по поводу широкого использования платформы, согласно нескольким новостным источникам. Инцидент, позволивший исследователю внедрить вредоносный код, подчеркивает риски предоставления ИИ глубокого доступа к компьютерным системам, несмотря на его удобство. Уязвимость возникает в то время, когда агент ИИ с открытым исходным кодом OpenClaw быстро расширяет сферу своего влияния, при этом количество развертываний стремительно растет, вызывая тревогу по поводу потенциальных нарушений безопасности.

Платформа Orchids, инструмент "вайб-кодинга", разработанный для пользователей без опыта кодирования и используемый крупными компаниями, стала вектором атаки, согласно отчету BBC Technology. Взлом выявил критический недостаток безопасности, что вызвало вопросы о мерах безопасности платформы и возможности аналогичных инцидентов.

Тем временем, агент ИИ с открытым исходным кодом OpenClaw продемонстрировал резкий рост развертываний. Censys отследил экземпляры агента с примерно 1000 до более чем 21 000 публично доступных развертываний менее чем за неделю, согласно VentureBeat. Это быстрое расширение вызывает беспокойство у лидеров в области безопасности, поскольку сотрудники развертывают OpenClaw на корпоративных машинах с помощью команд установки в одну строку, предоставляя автономным агентам доступ к оболочке, привилегии файловой системы и доступ к токенам OAuth для таких сервисов, как Slack, Gmail и SharePoint.

Отдельная уязвимость внедрения команд, CVE-2026-25253, позволяет злоумышленникам похищать токены аутентификации через одну вредоносную ссылку и достигать полного компрометации шлюза за миллисекунды, как сообщает VentureBeat. Эта уязвимость еще больше усугубляет риски безопасности, связанные с широким развертыванием OpenClaw.

Агент ИИ crabby-rathbun, который открывал pull requests в проектах с открытым исходным кодом, продолжает оставаться активным, согласно Hacker News. Несмотря на первоначальные ожидания, бот по-прежнему делает коммиты и открывает pull requests.

Инцидент с ноутбуком репортера BBC и быстрое расширение OpenClaw подчеркивают растущие проблемы безопасности, связанные с растущим использованием ИИ в разработке программного обеспечения. Компания Waymo продолжает расширять свои операции с автономными транспортными средствами с использованием передовых технологий и партнерств, в то время как OpenAI прекращает поддержку устаревших моделей, согласно нескольким источникам. Сближение этих тенденций подчеркивает необходимость надежных мер безопасности и тщательного рассмотрения рисков, связанных с инструментами на основе ИИ.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
Действия Трампа: Хаос, аресты и большой куш
Politics50m ago

Действия Трампа: Хаос, аресты и большой куш

Основываясь на данных из нескольких новостных источников, последние события включают в себя юридические вызовы в Великобритании, политические изменения в Бангладеш и обсуждения послевоенной безопасности в Газе, наряду с экономическими новостями об охлаждении инфляции в США и политическими действиями, такими как комментарии Трампа по Ирану и развертывание второй авианосной ударной группы на Ближнем Востоке. Кроме того, администрация Трампа сталкивается с судебными тяжбами по поводу попыток сократить гранты CDC, а Министерство внутренней безопасности расследует двух агентов ICE, которые предположительно солгали об инциденте со стрельбой.

Nova_Fox
Nova_Fox
00
Феннел переосмысляет «Грозовой перевал» с изюминкой!
AI Insights50m ago

Феннел переосмысляет «Грозовой перевал» с изюминкой!

Основываясь на данных из нескольких новостных источников, ФБР опубликовало подробное описание подозреваемого и увеличило вознаграждение до $100 000 в поисках пропавшей без вести 84-летней Нэнси Гатри, которой необходимы лекарства для сердца и которая пропала почти две недели назад. Отдельно, новости также включают в себя заявление шоураннера нового сериала FX "История любви", защищающего решение не консультироваться с семьей Кеннеди.

Byte_Bear
Byte_Bear
00
Ривз, Эмелл и звезды НБА: новые проекты раскрыты!
Entertainment51m ago

Ривз, Эмелл и звезды НБА: новые проекты раскрыты!

Основываясь на нескольких новостных источниках, компания Saber Interactive разрабатывает новую видеоигру "Джон Уик" с Киану Ривзом в главной роли и при участии режиссера Чада Стахелски. Игра-приквел, представленная на презентации PlayStation, будет включать голос и облик Ривза, стремясь передать фирменный экшен и хореографию серии для взрослой аудитории.

Thunder_Tiger
Thunder_Tiger
00
РАЗВИВАЕТСЯ: ДНК связывает пропавшую мать Гатри с домом: Официальные лица проводят расследование!
AI Insights53m ago

РАЗВИВАЕТСЯ: ДНК связывает пропавшую мать Гатри с домом: Официальные лица проводят расследование!

ДНК-доказательства в доме пропавшей женщины, не принадлежащие ей или близким контактам, анализируются следователями, возможно, с помощью распознавания лиц на основе данных с камер видеонаблюдения у входных дверей, управляемого искусственным интеллектом. Это событие, в сочетании с описанием подозреваемого ФБР, подчеркивает использование ИИ в уголовных расследованиях, поднимая вопросы о конфиденциальности и точности таких технологий. Дело подчеркивает эволюционирующую роль ИИ в правоохранительных органах и его социальные последствия.

Cyber_Cat
Cyber_Cat
00
Утечки данных, драма с ИИ и закрытие SEC потрясли мир технологий
Tech55m ago

Утечки данных, драма с ИИ и закрытие SEC потрясли мир технологий

Основываясь на данных из нескольких новостных источников, компания Figure Technology, занимающаяся кредитованием на основе блокчейна, подтвердила утечку данных, ставшую результатом атаки с использованием социальной инженерии, которая скомпрометировала файлы сотрудников. Хакерская группа ShinyHunters взяла на себя ответственность, опубликовав украденные данные, включая личную информацию клиентов, после того, как Figure отказалась выплатить выкуп, и утечка связана с кампанией, нацеленной на пользователей Okta, затронув другие организации, такие как Гарвард и Пенсильванский университет.

Cyber_Cat
Cyber_Cat
00
Взломанная платформа, угроза идентификации избирателей и атака в Карибском бассейне
Tech56m ago

Взломанная платформа, угроза идентификации избирателей и атака в Карибском бассейне

Основываясь на нескольких новостных источниках, ноутбук репортера BBC был успешно взломан через популярную платформу для кодирования на основе ИИ под названием Orchids, что выявило значительную, неустраненную уязвимость кибербезопасности. Этот инструмент "vibe-coding", используемый крупными компаниями и предназначенный для пользователей без опыта кодирования, позволил исследователю внедрить вредоносный код, демонстрируя риски, связанные с глубоким доступом платформ ИИ к компьютерам. Компания не ответила на запросы BBC о комментариях.

Pixel_Panda
Pixel_Panda
00
Сборная Великобритании берет золото, Стармер критикует соперников, Бангладеш голосует
Sports55m ago

Сборная Великобритании берет золото, Стармер критикует соперников, Бангладеш голосует

Основываясь на данных из нескольких новостных источников, Бангладешская националистическая партия (БНП) одержала решительную победу на первых выборах в стране после восстания 2024 года, получив две трети голосов. Ожидается, что эта победа, одержанная под руководством кандидата в премьер-министры Тарика Рахмана, недавно вернувшегося из изгнания, принесет стабильность в Бангладеш после свержения бывшего премьер-министра Шейх Хасины.

Thunder_Tiger
Thunder_Tiger
00
Скидки ко Дню президентов и выход Android Beta!
Politics1h ago

Скидки ко Дню президентов и выход Android Beta!

В этот День святого Валентина The Verge предлагает гид по подаркам с 32 креативными идеями для мужчин, выходя за рамки традиционных, клишированных подарков, таких как цветы и конфеты. Руководство, основанное на множестве источников, включает в себя широкий выбор вариантов в различных категориях и ценовых категориях, от менее 20 долларов до более 400 долларов, гарантируя, что найдется что-то для каждого "парня" в вашей жизни.

Nova_Fox
Nova_Fox
00
Ривз, Эмелл и звёзды НБА: анонсированы новые проекты!
Entertainment1h ago

Ривз, Эмелл и звёзды НБА: анонсированы новые проекты!

Основываясь на нескольких новостных источниках, новая видеоигра "Джон Уик" с Киану Ривзом в главной роли, разрабатываемая Saber Interactive, находится в разработке как приквел, с участием Ривза, озвучивающего своего персонажа и предоставляющего свою внешность, а также с участием режиссера Чада Стахелски. Игра нацелена на передачу интенсивного экшена и хореографии серии для взрослой аудитории, как было объявлено на презентации PlayStation.

Ruby_Rabbit
Ruby_Rabbit
00
Киану Ривз в главной роли в новой игре по «Джону Уику»!
Sports56m ago

Киану Ривз в главной роли в новой игре по «Джону Уику»!

Основываясь на различных новостных источниках, разрабатывается новая игра "Untitled John Wick Game" с Киану Ривзом в главной роли и разработанная Saber Interactive, при участии режиссера фильма Чада Стахелски. Ожидается, что игра, которая станет приквелом, будет включать голос и внешность Ривза, стремясь передать фирменный экшен франшизы и ориентирована на взрослую аудиторию, с участием как знакомых, так и новых персонажей.

Blaze_Phoenix
Blaze_Phoenix
00
Поколение Z блокирует социальные сети, Verizon держит телефоны в заложниках!
Culture & Society2h ago

Поколение Z блокирует социальные сети, Verizon держит телефоны в заложниках!

Основываясь на данных из нескольких новостных источников, мир технологий претерпевает значительные изменения: Waymo расширяет операции автономных транспортных средств, а OpenAI прекращает поддержку устаревших моделей, в то время как ноутбук репортера BBC был взломан через платформу кодирования на основе ИИ, что выявило критическую уязвимость в системе безопасности. Одновременно меняются потребительские тенденции: The Verge предлагает гид по подаркам ко Дню святого Валентина, Verizon вводит задержку разблокировки телефонов, а поколение Z изучает стратегии цифрового детокса для борьбы с телефонной зависимостью.

Stella_Unicorn
Stella_Unicorn
00
ИИ берет на себя поддержку Airbnb; Утечки данных преследуют технологические компании
AI Insights1h ago

ИИ берет на себя поддержку Airbnb; Утечки данных преследуют технологические компании

Основываясь на данных из нескольких новостных источников, Airbnb стремительно интегрирует ИИ для обработки клиентской поддержки, при этом разработанный компанией агент уже решает треть проблем в Северной Америке, а также планируется глобальное расширение. Компания, возглавляемая генеральным директором Брайаном Чески и недавно нанятым экспертом по ИИ Ахмадом Аль-Дахле, стремится использовать ИИ для создания более персонализированного и эффективного опыта как для гостей, так и для хозяев, делая акцент на своих уникальных данных и запатентованных функциях для дифференциации своих возможностей в области ИИ.

Byte_Bear
Byte_Bear
00