⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits
Անվտանգություն սպտ 14, 2026

⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

AI-ն շարունակում է հայտնվել սխալ վայրերում: Հարձակվողներն օգտագործում են այն արագացնելու շահագործումները, փորձարկելու պաշտպանությունը և ավելի շատ աշխատանք ավտոմատացնելու համար: Որոշ մոդելներ նույնպես ինքնուրույն են անցնում սահմանները: Դա հիանալի համադրություն չէ: Շաբաթվա մնացած հատվածն ավելի ծանոթ է. հին սխալներ դեռ աշխատում են, թարմ շահագործման շղթաներ, բաց համակարգեր, թույլ լռելյայնություններ և պարզ ուղիներ, որոնք պետք է ավելի դժվար լինեին չարաշահելը: Մի քանիսը

AI-ն փոխեց ազդեցության խնդիրը: Վավերացումը դրա հետ պետք է փոխվի:
Անվտանգություն սպտ 14, 2026

AI-ն փոխեց ազդեցության խնդիրը: Վավերացումը դրա հետ պետք է փոխվի:

AI-ի և կիբերանվտանգության շուրջ այժմ մեծ աղմուկ կա: Այն, ինչ իրականում կարևոր է, շատ ավելի պարզ է, եթե հաճախ կորչում է խճճվածության մեջ: Խոցելիության բացահայտումն ավելի արագ է դառնում և տեղի է ունենում շատ ավելի մեծ մասշտաբով, մինչդեռ պաշտպանները դեռ պետք է պարզեն, թե որ բացահայտումներն են իրականում արժանի իրենց գործողություններին: 2026 թվականի առաջին կիսամյակում հրապարակվել է ահռելի 35,853 CVE, մոտավորապես 49%-ով ավելի, քան

Վնասակար Twitch դիտարկիչի ընդլայնումը արտահոսում է OAuth նշանները մոտ 31,000 օգտատերերից
Անվտանգություն սպտ 14, 2026

Վնասակար Twitch դիտարկիչի ընդլայնումը արտահոսում է OAuth նշանները մոտ 31,000 օգտատերերից

Twitch բրաուզերի չարամիտ խաչմերուկային ընդլայնումը արտահոսել է OAuth նշաններ, որոնք կապված են գրեթե 31,000 օգտվողների հետ պրոքսի սերվերների վրա, որոնք գործում են ռուսական առևտրային բոտերի ծառայության կողմից: Ընդլայնումը, որը կոչվում է «Twitch Enhanced Viewer | JeetBot», թվարկում է HISHIMIRO/jeetbot.cc որպես իր մշակող և ունի հետևյալ նույնացուցիչները Google Chrome Web Store-ում և Mozilla Firefox հավելումների խանութում - Chrome -

Հարձակվողներն օգտագործում են «գաղտնաբառի ֆիշինգ»՝ Microsoft Cloud հաշիվները հափշտակելու և տվյալների արտազատման համար
Անվտանգություն սպտ 13, 2026

Հարձակվողներն օգտագործում են «գաղտնաբառի ֆիշինգ»՝ Microsoft Cloud հաշիվները հափշտակելու և տվյալների արտազատման համար

Microsoft-ը բացահայտել է երկու արշավների մանրամասները, որոնցում սպառնալիքի դերակատարները չարաշահում են երրորդ կողմի էլփոստի առաքման ենթակառուցվածքը՝ ֆինանսական խարդախության խարդախության հաղորդագրությունները պայթեցնելու համար և օգտագործելով անցաբառի թեմատիկայով սոցիալական ճարտարագիտություն՝ ամպային միջավայրերը խախտելու համար: Առաջին արշավը, ըստ տեխնոլոգիական հսկայի, ներառում էր 2026 թվականի օգոստոսի 3-ից 5-ն ընկած ժամանակահատվածում ավելի քան մեկ միլիոն խարդախության էլ.

CISA-ն ավելացնում է 5 ակտիվորեն շահագործվող արհեստագործական, ScreenConnect և RouterOS թերություններ KEV-ին
Անվտանգություն սպտ 12, 2026

CISA-ն ավելացնում է 5 ակտիվորեն շահագործվող արհեստագործական, ScreenConnect և RouterOS թերություններ KEV-ին

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) ավելացրել է անվտանգության հինգ թերություն, որոնք ազդում են JFrog Artifactory-ի, ConnectWise ScreenConnect-ի և MikroTik RouterOS-ի իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վայրի բնության մեջ ակտիվ շահագործման մասին հաղորդումներից հետո: Խոցելիության մանրամասները հետևյալն են՝ CVE-2026-42016 (CVSS գնահատականը՝ 8.1) - Սխալ թույլտվություն

Երբ ամբողջ ընկերությունը ընդունում է AI. ինչ է դա անում ձեր SOC-ի հետ
Անվտանգություն սպտ 12, 2026

Երբ ամբողջ ընկերությունը ընդունում է AI. ինչ է դա անում ձեր SOC-ի հետ

Անցած տարվա ընթացքում մենք դիտել ենք, որ ծանուցումների նոր դասը հայտնվեց ձեռնարկությունների անվտանգության օպերացիոն կենտրոններում և աճեց ավելի արագ, քան հոսքի ցանկացած այլ բան. ահազանգեր, որոնք գործարկվում էին AI գործիքների և գործակալների կողմից: Ոչ թե հարձակումներ արհեստական ​​ինտելեկտի դեմ, այլ այն օգտագործող կազմակերպության սովորական, ամենօրյա հետքը՝ սկսած կոդավորման գործակալներ գործարկող ծրագրավորողներից և ոչ տեխնիկական անձնակազմից, որոնք սպառողական AI գործիքները ստորագրում են կորպորատիվ:

OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա
Անվտանգություն սպտ 12, 2026

OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա

«Խոշոր չարամիտ հարձակումը», որը թիրախավորել էր RubyGems-ը 2026 թվականի մայիսին, OpenAI գործակալների մի խումբի աշխատանքն էր, ասվում է հետազոտողներ Սպենսեր Քիթսի, Թոմաս Լարսենի և Սիդնեյ Ֆոն Արքսի կողմից հրապարակված նոր զեկույցում: Մայիսի 12-ին Mend.io-ի ծրագրային ապահովման մատակարարման շղթայի անվտանգության գծով արտադրանքի ավագ մենեջեր Maciej Mensfeld-ը բացահայտեց համակարգված կիբերհարձակման մանրամասները, որը թիրախավորել էր փաթեթի կառավարիչը:

GitLab CVSS 10 Ֆայլի ընթերցման թերությունը բացահայտումից հետո նկարում է վայրի զոնդերը
Անվտանգություն սպտ 11, 2026

GitLab CVSS 10 Ֆայլի ընթերցման թերությունը բացահայտումից հետո նկարում է վայրի զոնդերը

GitLab-ը թողարկել է patches՝ լուծելու բազմաթիվ թերություններ, ներառյալ անվտանգության առավելագույն խոցելիությունը, որն ականատես է եղել վայրի հետախուզման՝ հանրային բացահայտումից մի քանի ժամվա ընթացքում: Խոցելիությունը CVE-2026-85706 է (CVSS գնահատականը՝ 10.0), պահոցում ուղու անցման խնդիր է, որը թույլ է տալիս չհաստատված օգտվողին կարդալ կամայական ֆայլեր GitLab սերվերից տակ:

Anthropic-ն ասում է, որ Չինաստանում գործող յոթ AI լաբորատորիաներ ձեռնարկել են արդյունաբերական մասշտաբի Կլոդ թորման հարձակումներ
Անվտանգություն սպտ 11, 2026

Anthropic-ն ասում է, որ Չինաստանում գործող յոթ AI լաբորատորիաներ ձեռնարկել են արդյունաբերական մասշտաբի Կլոդ թորման հարձակումներ

Anthropic-ը հինգշաբթի ասաց, որ հայտնաբերել և խափանել է արդյունաբերական մասշտաբի ապօրինի թորման հարձակումները Կլոդի դեմ Չինաստանում տեղակայված յոթ լաբորատորիաներից, այդ թվում՝ Alibaba-ն, Moonshot-ը, DeepSeek-ը, Z.ai-ն (նաև Zhipu) և MiniMax-ը: Գիտելիքի թորումն ինքնին լեգիտիմ ուսուցման մեթոդ է: Դա վերաբերում է մեքենայական ուսուցման տեխնիկայի, որտեղ մեծ, հզոր AI մոդելը ստանձնում է «ուսուցչի» դերը.

Կլոդն օգտագործվում էր բազմակի զոհերի միջով շահագործումը և տվյալների գողությունը ավտոմատացնելու համար
Անվտանգություն սպտ 11, 2026

Կլոդն օգտագործվում էր բազմակի զոհերի միջով շահագործումը և տվյալների գողությունը ավտոմատացնելու համար

Anthropic-ը զգուշացրել է, որ ինչպես կիբերհանցագործները, այնպես էլ պետության կողմից հովանավորվող հաքերները օգտագործում են իր Claude մոդելները կիբերհարձակումների, զենքի նախագծման, քարոզչության և զանգվածային հսկողության համար 2025 թվականի դեկտեմբերից մինչև 2026 թվականի օգոստոսը:

Ռուսական պետության կողմից հովանավորվող հաքերներն օգտագործում են Claude-ը՝ հայտնաբերելուց հետո չարամիտ ծրագրերը վերականգնելու համար
Անվտանգություն սպտ 11, 2026

Ռուսական պետության կողմից հովանավորվող հաքերներն օգտագործում են Claude-ը՝ հայտնաբերելուց հետո չարամիտ ծրագրերը վերականգնելու համար

Հինգշաբթի Anthropic-ը բացահայտեց, որ այն խափանել է ռուսական պետության կողմից հովանավորվող սպառնալիքների դերակատարի կողմից կազմակերպված արշավը, որը չարաշահել է Կլոդին արհեստական ​​ինտելեկտի օգնությամբ աշխատանքային հոսք մշակելու համար՝ հայտնաբերման կորից առաջ անցնելու համար: Գործողությունը վերագրվել է կիբեր լրտեսական խմբի, որը նա անվանում է GTG-20006 (որտեղ «GTG» նշանակում է Generative Threat Group), որը համընկնում է ավելի լայն հաղորդագրությունների հետ, որոնք կապում են կլաստերը կեսգիշերին:

Ձեր կրիտիկական խոցելիությունը չի կարող լինել ձեր ամենամեծ ռիսկը
Անվտանգություն սպտ 11, 2026

Ձեր կրիտիկական խոցելիությունը չի կարող լինել ձեր ամենամեծ ռիսկը

Անվտանգության թիմերը դարձել են բացառիկ տաղանդավոր խոցելի տեղեր գտնելու հարցում: Այժմ ժամանակն է մեր ուշադրությունը դարձնել գործընթացի օպտիմալացմանը՝ որոշելու, թե այդ խոցելիություններից որն է իրականում փոխզիջման ճանապարհ ստեղծել: Կրիտիկական խոցելիությունը կարող է տագնապալի թվալ սկաների զեկույցում, բայց եթե այն գտնվում է ուժեղ սեգմենտացիայի, ինքնության վերահսկման և այլ պաշտպանությունների հետևում, որոնք կանխում են հարձակվողին:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։