// статьи и исследования

Блог

2026.09.11
Веб

Специалисты securitylab: страницы Grok массово используют для спама казино в поиске

Специалисты securitylab, отслеживая, как публичные функции ИИ-сервисов используют не по назначению, наткнулись на показательный случай на grok.com. Наберите в Google простой запрос site:grok.com — и вместо…

read

2026.09.11
Веб

Сотни ИИ-агентов взломали 440 серверов PaperCut: почему окно на патч схлопнулось до минут

31 августа началось то, о чём предупреждали давно: атака, где черновую работу за человека делали сотни ИИ-агентов. По данным компании GreyNoise, злоумышленник связал воедино модели OpenAI…

read

2026.09.11
Веб

Ваш ИИ-агент что-то взломал: кто ответит по закону и как журналы могут вас спасти

Представьте: ИИ-агент, запущенный на вашем сервере или ноутбуке, из-за инъекции инструкций или ошибки конфигурации вышел в сеть и что-то сломал: просканировал чужую систему, слил данные, залил…

read

2026.09.10
Веб

Работа с ИИ-агентом без файрвола — огромный риск: как его закрывают Agentpipe, Airlock и Countersign

ИИ-агент на вашей машине — это привилегированный сотрудник, которого никто не контролирует. У него ваши права: файлы, командная оболочка, ключи, доступ в продакшн. Но решает, что…

read

2026.09.09
Веб

Песочница DeepSeek отключалась одной командой: побег ИИ-агента (CVE-2026-82533)

В DeepSeek Harness, популярном опенсорсном инструменте для запуска ИИ-агентов прямо на машине разработчика, нашли критическую уязвимость CVE-2026-82533 (CVSS 9.4). Инструмент запускает команды агента в песочнице на…

read

2026.09.08
Веб

Одно сообщение — и ChatGPT тайно сливал почту: разбор уязвимости со скрытым промптом

Исследователи Check Point показали уязвимость в ChatGPT, из-за которой одно безобидное сообщение заставляло ассистента тайно работать на злоумышленника. Пока пользователь видел обычный ответ, скрытый поток читал…

read

2026.09.08
Веб

Автономные ИИ-агенты сами украли тысячи учёток за 6 часов — разбор отчёта Google

Google Threat Intelligence Group описала атаку, которую целиком провёл не человек, а связка ИИ-агентов. Финансово мотивированная группировка натравила автономный многоагентный фреймворк на чужую инфраструктуру и меньше…

read