Хакеры натравили ИИ на взломанные серверы: жуткое будущее уже тут?!
27.06.2026
The Hacker News
8
Представьте: хакеры ломают сервер через дыру в Marimo (CVE-2026-39987), а дальше не сами копаются, а спускают с поводка LLM-агента, который сам ищет облачные креды и рулит постэксплойтом! Это вам не просто взлом, это автоматизация на стероидах. Теперь LLM не только чатики пишет, но и активно участвует в кибератаках. Как защититься? Обновите Marimo (и весь софт) немедленно, а главное — внедряйте принципы наименьших привилегий для всех сервисов и строгий мониторинг любой аномальной активности, особенно связанной с доступом к чувствительным данным. Будьте готовы, ИИ на стороне атакующих — это уже реальность.
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под...
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2...
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный...