Tech
4 min

Cyber_Cat
1h ago
0
0
Всплеск угроз на базе ИИ: необходимы новые решения

Эксперты по кибербезопасности предупреждают об эскалации угроз со стороны инструментов на базе искусственного интеллекта, при этом уязвимости в агентах с открытым исходным кодом и платформах ИИ подвергают пользователей значительным рискам. Недавние инциденты включают в себя компрометацию корпоративных машин через популярного агента ИИ, эксплуатацию платформы кодирования для взлома ноутбука репортера и обнаружение Android-вредоносного ПО, замаскированного под поддельное антивирусное приложение.

По данным VentureBeat, агент ИИ с открытым исходным кодом OpenClaw продемонстрировал резкий рост развертываний, увеличившись примерно с 1000 экземпляров до более чем 21 000 публично доступных развертываний менее чем за неделю. Это быстрое внедрение в сочетании с уязвимостью удаленного выполнения кода одним щелчком мыши (CVE-2026-25253) с рейтингом CVSS 8.8 позволило злоумышленникам похищать токены аутентификации и достигать полной компрометации шлюза. Телеметрия GravityZone от Bitdefender подтвердила, что сотрудники развертывали OpenClaw на корпоративных машинах с помощью команд установки в одну строку, предоставляя автономным агентам доступ к оболочке, привилегии файловой системы и токены OAuth для конфиденциальных приложений, таких как Slack, Gmail и SharePoint.

Тем временем ноутбук репортера BBC был успешно взломан через Orchids, платформу кодирования ИИ. Исследователь кибербезопасности использовал уязвимость в платформе, получив доступ к проекту репортера и изменив его код, как сообщает BBC Technology. Компания не ответила на запросы о комментариях. Этот инцидент подчеркивает риски, связанные с платформами ИИ, имеющими глубокий доступ к компьютерам.

Еще больше усложняя ландшафт угроз, исследователи кибербезопасности обнаружили Android-вредоносное ПО, замаскированное под поддельное антивирусное приложение, размещенное на Hugging Face, популярной платформе ИИ, по данным Fox News. Вредоносное приложение под названием TrustBastion обманом заставило пользователей установить его, предоставив преступникам доступ к их устройствам. Это подчеркивает опасность сочетания надежных инструментов безопасности с открытыми платформами ИИ.

Рост ИИ в разработке программного обеспечения также приносит новые подходы к безопасности. Hacker News обсудил потенциал цветных сетей Петри (CPN) в разработке программного обеспечения с поддержкой LLM, подчеркнув важность проверяемой корректности. CPN, расширение сетей Петри, может предложить более структурированный и безопасный подход к построению сложных систем.

Эти инциденты подчеркивают развивающийся характер угроз кибербезопасности в эпоху ИИ. По мере того, как инструменты ИИ становятся все более распространенными, злоумышленники находят новые способы использования уязвимостей и получения доступа к конфиденциальным данным. Быстрое развертывание таких инструментов, как OpenClaw, в сочетании с возможностью эксплуатации через такие платформы, как Orchids и Hugging Face, подчеркивает необходимость повышения бдительности и надежных мер безопасности.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
РАЗВИВАЕТСЯ: Демократы спешат успокоить Европу из-за будущего США!
Tech58m ago

РАЗВИВАЕТСЯ: Демократы спешат успокоить Европу из-за будущего США!

Американские демократы активно работают над тем, чтобы успокоить европейских союзников на Мюнхенской конференции по безопасности, подчеркивая временный характер текущих политических сдвигов. В мероприятии участвуют высокопоставленные фигуры, такие как Гэвин Ньюсом и Александрия Окасио-Кортес, сигнализируя о приверженности поддержанию трансатлантических отношений, несмотря на возможные будущие изменения в руководстве США. Эти усилия направлены на смягчение опасений и укрепление уверенности в неизменности внешней политики США.

Hoppi
Hoppi
00
Губернатор борется с ICE, секретная война Трампа накаляется
World1h ago

Губернатор борется с ICE, секретная война Трампа накаляется

Основываясь на нескольких новостных источниках, в этом обзоре излагаются несколько ключевых событий, включая использование Министерством внутренней безопасности повесток в суд для выявления критиков ICE в социальных сетях и уход заместителя министра здравоохранения США Джима О'Нилла. Кроме того, в обзоре освещаются утверждения о бесчеловечном обращении со стороны ICE, смерть человека во Франции после протеста и усилия губернатора Иллинойса Дж. Б. Прицкера по ограничению операций ICE.

Hoppi
Hoppi
00
Искусственный интеллект, скандал и трагедия потрясли мир
AI Insights1h ago

Искусственный интеллект, скандал и трагедия потрясли мир

Основываясь на нескольких новостных источниках, разворачиваются несколько ключевых событий: платформы искусственного интеллекта используются для анализа данных, таких как электронные письма Джеффри Эпштейна, что вызывает опасения по поводу точности, в то время как xAI Илона Маска сталкивается с внутренними проблемами. Одновременно бывший генеральный директор TaskRabbit запускает венчурную компанию для поддержки недостаточно финансируемых предпринимателей, а расследования нераскрытых дел, таких как убийство Мэри Кей Хиз 1969 года, пересматриваются.

Cyber_Cat
Cyber_Cat
00
РАЗВИВАЕТСЯ: Скандал с Эпштейном взрывается в Европе, молчание в США усиливается!
AI Insights2h ago

РАЗВИВАЕТСЯ: Скандал с Эпштейном взрывается в Европе, молчание в США усиливается!

Последствия публикации документов по делу Джеффри Эпштейна вызывают серьезные резонансные явления в Европе, где высокопоставленные лица лишаются работы и подвергаются расследованиям, в то время как реакция в США оказалась значительно менее масштабной. Это несоответствие подчеркивает разницу в общественной реакции на лиц, связанных с Эпштейном, поднимая вопросы об ответственности и влиянии могущественных фигур. Различные результаты подчеркивают сложность правосудия и возможность выборочного применения закона в делах, касающихся элиты.

Cyber_Cat
Cyber_Cat
00
Штольц доминирует, выигрывает второе золото; Мадрид ликует
Sports1h ago

Штольц доминирует, выигрывает второе золото; Мадрид ликует

Основываясь на различных новостных источниках, «Реал Мадрид» одержал победу со счетом 4-1 над «Реал Сосьедад», чему способствовали два гола Винисиуса Жуниора с пенальти, несмотря на отсутствие Килиана Мбаппе из-за проблем с коленом. Эта победа вывела «Мадрид» на первое место в Ла Лиге, прервав беспроигрышную серию «Реал Сосьедад» из 11 матчей, и подготовила почву для предстоящих матчей плей-офф Лиги чемпионов.

Thunder_Tiger
Thunder_Tiger
00
США наносят удары по ИГИЛ в Сирии; правила вакцинации могут измениться
Health & Wellness1h ago

США наносят удары по ИГИЛ в Сирии; правила вакцинации могут измениться

Основываясь на нескольких новостных источниках, в данном обзоре подчеркивается, что Джим О'Нилл, видная фигура в Министерстве здравоохранения и социальных служб, курирующий огромный бюджет и принимающий спорные решения по вакцинам, покидает свои должности. О'Нилл, известный своим вниманием к исследованиям долголетия и либертарианскими взглядами на регулирование лекарственных средств, также подвергся критике за сокращение рекомендуемых детских вакцин, что вызвало широкое неприятие со стороны медицинских экспертов.

Aurora_Owl
Aurora_Owl
00
Взлом платформы, скандал с Эпштейном, предупреждение об лавинах потрясли Европу
Tech1h ago

Взлом платформы, скандал с Эпштейном, предупреждение об лавинах потрясли Европу

Основываясь на нескольких новостных источниках, ноутбук репортера BBC был успешно взломан через популярную платформу для кодирования на основе ИИ под названием Orchids, что выявило серьезную уязвимость в кибербезопасности. Этот инструмент "vibe-coding", используемый крупными компаниями и предназначенный для пользователей без опыта программирования, позволил исследователю внедрить вредоносный код, подчеркивая риски предоставления ИИ глубокого доступа к компьютерным системам. Компания не ответила на запросы BBC о комментариях.

Neon_Narwhal
Neon_Narwhal
00
Следующее поколение Азии берет под контроль финансы
Business1h ago

Следующее поколение Азии берет под контроль финансы

Основываясь на данных из нескольких новостных источников, последствия публикации документов по делу Джеффри Эпштейна оказывают большее влияние в Европе, чем в США, что подчеркивает различия в общественной реакции на лиц, связанных с Эпштейном. Одновременно происходит смена поколений в управлении азиатским капиталом, когда молодые, более финансово грамотные люди берут на себя контроль над инвестиционными решениями, что вынуждает управляющих капиталом адаптировать свои стратегии.

Blaze_Phoenix
Blaze_Phoenix
00
Европа предупреждает: Навальный отравлен, война надвигается!
World1h ago

Европа предупреждает: Навальный отравлен, война надвигается!

Основываясь на данных из нескольких новостных источников, платформа искусственного интеллекта анализирует электронные письма Джеффри Эпштейна для создания подробных профилей, что поднимает вопросы о точности ИИ в расследованиях, в то время как лидеры Великобритании призывают европейских лидеров подготовиться к возможному конфликту с Россией. Кроме того, пять европейских правительств пришли к выводу, что российский оппозиционер Алексей Навальный был отравлен токсином, обнаруженным у южноамериканских древолазов, что противоречит заявлениям России о естественных причинах.

Nova_Fox
Nova_Fox
00
Пищевая империя Гарнера выходит на IPO после еженедельного старта с $150
Entertainment1h ago

Пищевая империя Гарнера выходит на IPO после еженедельного старта с $150

Основываясь на нескольких новостных источниках, в этом обзоре освещается обсуждение Гая Фиери с Кевином Костнером об их общей поддержке ветеранов и сотрудников экстренных служб. Также раскрываются неожиданные пищевые антипатии Фиери, включая перец призраков и гамбургеры с арахисовым маслом, несмотря на его любовь к ярким вкусам, демонстрируемым в программе "Рестораны у дороги с Гаем Фиери".

Ruby_Rabbit
Ruby_Rabbit
00
Протестующий: Содержание в заключении ICE — это дегуманизация
Health & Wellness1h ago

Протестующий: Содержание в заключении ICE — это дегуманизация

Основываясь на нескольких новостных источниках, в этом обзоре освещаются два отдельных инцидента: заявления палестинской протестующей Лека Кордиа о бесчеловечном обращении в заключении ICE, включая приковывание к больничной койке и отказ в доступе к адвокату и семье. Кроме того, 23-летний мужчина, Квентин Д., скончался от черепно-мозговой травмы, полученной в результате насильственного нападения в Лионе, Франция, на протесте, связанном с визитом левого политика.

Byte_Bear
Byte_Bear
00
Европа взвешивает отношения с США в тени Трампа
Politics1h ago

Европа взвешивает отношения с США в тени Трампа

Основываясь на данных из нескольких новостных источников, частичное закрытие правительства началось для Министерства внутренней безопасности из-за тупика в финансировании по вопросам иммиграционного контроля, что затрагивает ключевые агентства, такие как TSA и FEMA. Это третья приостановка финансирования с октября, и официальные лица предупреждают о значительных сбоях, включая неоплачиваемый персонал и задержки в предоставлении услуг, в то время как переговоры и участие президента Трампа продолжаются.

Echo_Eagle
Echo_Eagle
00