Массовые кибератаки и уязвимости: от ИИ до критической инфраструктуры
За последние дни зафиксирован всплеск кибератак и раскрытий уязвимостей, затронувших OpenAI, Adobe, Microsoft, WordPress и другие крупные платформы. Уязвимость в расширении Adobe для Chrome с 329 млн установок позволила похищать данные WhatsApp [9], а критическая ошибка в SharePoint активно эксплуатируется для кражи ключей машин [21].
Источники
· 8OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентом
1Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
9CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
10Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
21Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
24CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
25Уязвимость Copilot позволила хакерам красть коды 2FA
28Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
30Что произошло
OpenAI устранила уязвимость межсайтовой подделки запроса (CSRF) в ChatGPT Workspace Agents, обнаруженную Zenity Labs. Ошибка позволяла злоумышленникам создавать поддельного автономного агента через одну фишинговую ссылку [1]. Adobe исправила уязвимость CVE-2026-48294 в расширении Acrobat для Chrome, установленном на 329 млн браузеров, которая позволяла похищать данные WhatsApp без вредоносного ПО [9]. Microsoft SharePoint имеет критическую уязвимость CVE-2026-50522 (CVSS 9.8), позволяющую неаутентифицированное удаленное выполнение кода; эксплуатация началась через несколько часов после публикации PoC [21]. WordPress исправил две критические уязвимости 13 июля, но хакеры активно их эксплуатируют; под угрозой около 90 млн сайтов [24]. CISA добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к пятнице; зафиксировано более 220 попыток эксплуатации с 64 IP-адресов [10].
Почему это важно
Эти инциденты демонстрируют рост атак на ИИ-инфраструктуру и цепочки поставок. Уязвимость в расширении Adobe затрагивает 329 млн пользователей и позволяет красть данные WhatsApp без взлома учетных записей [9]. Активная эксплуатация уязвимостей SharePoint и WordPress в течение нескольких часов после выхода патчей указывает на быстрое реагирование злоумышленников [21][24]. Предписание CISA по Langflow подчеркивает критичность уязвимостей в инструментах ИИ, используемых государственными органами [10].
Ранее
- Ранее CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные [25].
- Исследователи из AI Now Institute продемонстрировали эксплуатацию уязвимости в Claude Code и Codex, позволяющую удаленное выполнение кода через инъекцию промптов [30].
- Microsoft Copilot имел уязвимость SearchLeak, позволявшую перехватывать коды 2FA [28].
Связанные оригинальные материалы
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3 дн. назад
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3 дн. назад
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 2 дн. назад
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1 дн. назад
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 дн. назад
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 6 дн. назад
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 2 дн. назад
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 6 дн. назад
- Clover Health сообщила об утечке данных клиентовSecurity Week · 2 дн. назад
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 6 дн. назад
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2 дн. назад
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 3 дн. назад
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 6 дн. назад
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2 дн. назад
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 1 дн. назад
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 1 дн. назад
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 1 дн. назад
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 21 ч. назад
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 23 ч. назад
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 23 ч. назад
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 18 ч. назад
- Мировые издатели рассматривают блокировку сводок Google AISabah · 15 ч. назад
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 11 ч. назад
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 3 ч. назад