Хакеры натравили ИИ на взломанные серверы: жуткое будущее уже тут?!
27.06.2026
The Hacker News
29
Представьте: хакеры ломают сервер через дыру в Marimo (CVE-2026-39987), а дальше не сами копаются, а спускают с поводка LLM-агента, который сам ищет облачные креды и рулит постэксплойтом! Это вам не просто взлом, это автоматизация на стероидах. Теперь LLM не только чатики пишет, но и активно участвует в кибератаках. Как защититься? Обновите Marimo (и весь софт) немедленно, а главное — внедряйте принципы наименьших привилегий для всех сервисов и строгий мониторинг любой аномальной активности, особенно связанной с доступом к чувствительным данным. Будьте готовы, ИИ на стороне атакующих — это уже реальность.
Китайские товарищи снова в деле! Новая кампания Operation Dragon Weave активно атакует госсектор, научные институты и финтех Чехии и Тайваня. Фишка в том, что хакеры используют приманку в виде...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...
Представьте, что ваша любимая игра стала воротами для малвари. Новая кампания WeedHack именно так и работает: она цепляет майнеры и стиллеры через модификации Minecraft, поразив уже десятки тысяч ПК....
Представьте: одна машина, и привет, сервер лежит! Новая DoS-атака под названием HTTP/2 Bomb использует уязвимости протокола HTTP/2, чтобы отправлять запросы с кучей мелких фреймов. Серверу приходится...