Zero-click атаки на Agentic AI: хакеры 'обманывают' ИИ без участия человека
29.06.2026
Cyber Security News
1
Представьте: ИИ-системы, способные самостоятельно планировать и выполнять сложные задачи, теперь под прицелом хакеров, и это не просто фишинг. Исследователи обнаружили цепочки атак с нулевым кликом, которые позволяют обойти человеческий контроль (human-in-the-loop) и заставить ИИ выполнять вредоносные действия, даже если человек "не кликал". По сути, хакеры эксплуатируют логику ИИ-агентов, чтобы они сами запускали атаки, например, раскрывали конфиденциальные данные или выполняли неавторизованные действия, думая, что это часть их работы. Для защиты критически важно тщательно тестировать ИИ-системы на этапе разработки (red teaming), внедрять строгие политики безопасности для ИИ-агентов и использовать многоуровневую аутентификацию для всех операций, где ИИ взаимодействует с внешними системами.
На поле боя кибербезопасности появился новый игрок – Reaper, прокачанная версия стилера SHub, нацеленная прямо на Mac-пользователей. Фишка в том, что маскируется он под популярное ПО на фейковых...
На радарах ESET засветилась свежая Android-шпионская группировка Asin, таргетирующая арабоязычных юзеров. Фишка в том, что малварь распространяется через фейковые новостные сайты, утилиты и карты...
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под...
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2...