CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!
25.06.2026
The Hacker News
35
Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и эксплуатации уязвимостей. Раньше ручками ковыряли, теперь нейросети за секунды тестят тысячи сценариев. Это меняет игру — время реакции становится критическим. Для нас это сигнал: если вы админ, готовьтесь к 'тушению пожаров' в кратчайшие сроки. А если пользователь – убедитесь, что ваши любимые сервисы не тормозят с обновлениями, потому что теперь промедление реально смерти подобно.
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...
Представьте, что ваша любимая игра стала воротами для малвари. Новая кампания WeedHack именно так и работает: она цепляет майнеры и стиллеры через модификации Minecraft, поразив уже десятки тысяч ПК....
Google внедряет новую фичу в Android, которая будет распознавать звонки с дипфейками голосов. Фишка в том, что мошенники уже вовсю юзают ИИ для имитации голосов наших близких, чтобы вымогать...