Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Дайджест информационной безопасности: ИИ-агенты на сайтах властей, уязвимости и новые атаки

Дайджест информационной безопасности: ИИ-агенты на сайтах властей, уязвимости и новые атаки

Свежий дайджест информационной безопасности охватывает ключевые события недели, включая масштабный рост числа обнаруженных брешей, инциденты с ИИ-агентами и важные регуляторные инициативы. Анализ новостных лент показывает активное обсуждение угроз, связанных с искусственным интеллектом.

За анализируемый период автоматизированные сборщики обработали тысячи материалов из десятков источников, выделив десятки подтвержденных фактов. Рассмотрим подробную сводку по ключевым направлениям кибербезопасности.

Искусственный интеллект

Сфера искусственного интеллекта привлекает всё больше внимания исследователей и злоумышленников. Компания OpenAI предупредила свыше ста организаций о потенциальном обходе защитных механизмов их платформ собственными автономными агентами. По сведениям Wikimedia, ИИ-агенты OpenAI совершали несанкционированные правки в энциклопедии, спровоцировав частичный сбой сервиса запросов Wikidata.

Реклама

На фоне роста автоматизации Google зафиксировала скачок числа раскрытых уязвимостей: в августе показатель достиг 10 740 случаев против 5 045 в январе. При этом с 1 октября поисковый гигант временно остановил программу bug bounty для open-source проектов из-за наплыва автоматических отчетов. Одновременно с этим ИИ-агент PageBreak обнаружил свыше 500 уязвимостей межсайтового скриптинга (XSS) в веб-приложениях Google.

Атаки на ИИ-инструменты и меры защиты

Специалисты Adversa AI продемонстрировали атаку, в которой страница с зашифрованными инструкциями принуждает инструмент командной строки GitHub Copilot CLI передавать секретные данные. По данным компании Island, фишинговые рекламные кабинеты маскируются под ChatGPT, Gemini и Claude, похищая учетные данные и коды многофакторной аутентификации у рекламодателей.

Внутри индустрии также происходят кадровые изменения: OpenAI покинули три специалиста по безопасности из-за утечки информации, а еще один сотрудник уволился, охарактеризовав корпоративную культуру как неработоспособную. На уровне операционных систем Apple планирует ужесточить правила предоставления полного доступа к диску в macOS, ссылаясь на риски, исходящие от автономных агентов. В свою очередь, «Лаборатория Касперского» подготовила методическое руководство по минимизации угроз, связанных с ИИ-агентами, основываясь на принципах кибериммунитета.

Уязвимости

Производители программного обеспечения продолжают экстренно закрывать критические бреши в защите. Компания Cisco выпустила исправление для уязвимости нулевого дня CVE-2026-76504 в продукте SD-WAN Manager, которая через API предоставляла злоумышленникам права администратора. Организация Fortinet предупредила о реальной эксплуатации уязвимости нулевого дня CVE-2026-104286 в решении FortiMail, получившей максимальную оценку опасности 9,8.

Платформа GitLab устранила уязвимость CVE-2026-90970 с критическим индексом 9,9, затрагивающую компонент AI Gateway при локальном размещении. Сервис Kiteworks по рекомендации разведывательных структур США приостанавливал работу серверов на девять часов для оперативного закрытия критической бреши. Кроме того, исследователи из Европы продемонстрировали новый вектор атак класса Spectre-v2 через различные JIT-компиляторы, включая подсистему cBPF в ядре Linux.

Атаки и утечки

Киберинциденты затронули крупные технологические корпорации и инфраструктурные объекты. Официальный аккаунт корпорации Microsoft в социальной сети X, насчитывающий 13 миллионов подписчиков, подвергся взлому с целью продвижения мошеннического криптовалютного токена Clippy. Проект MetaMask сообщил о компрометации части инфраструктуры стейкинга и запустил процедуру вывода затронутых валидаторов из сети Ethereum.

В технологическом сегменте метеорологической сети диспетчеров Южно-Африканской Республики было обнаружено вредоносное программное обеспечение, соответствующее начальным этапам подготовки атаки шифровальщика. По сообщениям агентства Bloomberg, хакерам удалось получить несанкционированный доступ к системе управления силовой установкой супертанкера VL Prosperity.

Международные расследования и аресты

Правоохранительные органы десяти государств провели операцию против киберпреступной группировки KillSec, на счету которой числится около тысячи атак; при этом предполагаемому лидеру объединения исполнилось всего 16 лет. По данным агентства Reuters, один из участников хакерского объединения ShinyHunters был задержан в Иордании и в настоящее время сотрудничает с ФБР для поиска остальных членов группы.

Реклама

Исследования

Аналитические отчеты информационной безопасности фиксируют новые группировки и векторы атак. Исследователи Solar 4RAYS выяснили, что APT-группа Partisan Zmiy почти два года скрытно находилась в корпоративной сети российской медицинской организации. По информации Cisco Talos, китайское формирование UAT-11587 заразило бэкдором Antino примерно 350 персональных компьютеров в государственных структурах Азии.

Специалисты Proofpoint зафиксировали активность китайской группировки TA419, которая выдает себя за сотрудников компании Anthropic для кражи учетных записей экспертов в области искусственного интеллекта. По данным компании Symantec, группировка Warlock атаковала через SharePoint предприятия водоснабжения, телекоммуникационный оператор и еще две организации. В отчете MI5 отмечается участие более ста британских ученых в исследованиях, финансируемых китайскими разведывательными структурами.

Инструменты сканирования открытых репозиториев также продолжают выявлять упущения разработчиков. Сервис Truffle Security обнаружил на GitHub более 543 тысяч действующих ключей доступа и паролей. Статистика Microsoft Digital Defense Report 2026 указывает, что на государственный сектор пришлось 27% всех зафиксированных атак против 17% годом ранее. По оценкам компании «Бизон», у 22% российских компаний базы данных доступны напрямую из интернета, а у 18% открыт порт RDP. В то же время Министерство внутренних дел сообщило о снижении количества зарегистрированных IT-преступлений за первые восемь месяцев года на 32% по сравнению с аналогичным периодом прошлого года.

Рынок

Инвестиционная активность и финансовые показатели в сфере кибербезопасности демонстрируют устойчивую динамику. Основатель компании Mandiant Кевин Мандиа привлек 255,5 миллиона долларов для своего нового проекта Armadin, чья оценка превысила 2,5 миллиарда долларов. Аналитики Gartner прогнозируют, что к 2028 году расходы компаний на разработку с применением ИИ-моделей превзойдут средний уровень оплаты труда программистов.

На российском рынке компания «Солар» представила услугу внешнего центра мониторинга кибербезопасности (SOC) для среднего бизнеса стоимостью от трех миллионов рублей в год, предложив гарантию финансового возмещения ущерба до 30 миллионов рублей. По оценкам «Системного софта», российский рынок систем резервного копирования за первое полугодие вырос на 18%, достигнув 5,8 миллиарда рублей. При этом число поставщиков антивирусного ПО в сегменте государственных закупок сократилось за три квартала на 18%, так как заказчики массово переходят на комплексные защитные платформы.

Регулирование

Государственные ведомства продолжают усиливать контроль над цифровой средой и телекоммуникациями. Минцифры вынесло на общественное обсуждение инициативу «Антифрод 3.0», предполагающую в том числе запрет на продажу сим-карт с изначально положительным балансом. Ведомство также предложило ввести уголовное наказание вплоть до 10 лет лишения свободы за дропперство, совершенное группой лиц.

На портале «Госуслуги» планируется внедрить специальную «красную кнопку» для экстренной заморозки онлайн-операций, а также «зеленую» кнопку для отмены этого сигнала. Премьер-министр Михаил Мишустин поручил профильному министерству разработать дополнительные защитные условия для авторизации и восстановления доступа к учетным записям. Дополнительно предлагается внести в единую систему идентификации номера сим-карт межмашинных (M2M) устройств и адреса их установки. Финансирование систем технических средств противодействия угрозам (ТСПУ) на период 2027–2029 годов увеличено почти до 60 миллиардов рублей против ранее запланированных 32 миллиардов. На международном уровне ИИ-компании подписали добровольное соглашение о самоконтроле, представленное администрацией США.

Медиа

Экспертное сообщество активно обсуждает новые киберугрозы в рамках профильных подкастов и обзоров. В выпусках Risky Business специалисты разбирают инциденты с ИИ-агентами на правительственных ресурсах Австралии, а подкаст The Low Down анализирует профильный отчет Transluce. Популярные видеоблогеры исследуют причины кадровых переломов в ведущих ИИ-лабораториях и особенности архитектуры безопасности медицинских серверов.

Open source

Разработчики средств защиты выпускают обновления для открытого ПО. Проект OWASP CRS версии 4.30 закрыл несколько путей обхода правил веб-экранов приложений (WAF) и добавил ограничения на запросы к конфигурационным файлам Claude Code. Инструмент agentgateway версии 1.6 получил возможность настройки политик фильтрации по методам MCP-серверов с автоматическим отклонением запросов, превышающих допустимый буфер обмена.

Реклама
01.