CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!
25.06.2026
The Hacker News
2
Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и эксплуатации уязвимостей. Раньше ручками ковыряли, теперь нейросети за секунды тестят тысячи сценариев. Это меняет игру — время реакции становится критическим. Для нас это сигнал: если вы админ, готовьтесь к 'тушению пожаров' в кратчайшие сроки. А если пользователь – убедитесь, что ваши любимые сервисы не тормозят с обновлениями, потому что теперь промедление реально смерти подобно.
Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания...
Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...
Представьте: ваш Instagram аккаунт угнали не через фишинг, а через ИИ Meta! Уязвимость в инструменте восстановления паролей на базе ИИ позволяла хакерам, как сообщается, обмануть чат-бота и получить...
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...