Утечка про новую Мифическую ИИ модель от Антропик подтвердилась.
Такая модель:
1. Существует.
2. Предварительный доступ к ней у примерно 40 крупных компаний.
3. По утверждению Антропика было найдено несколько ТЫСЯЧ уязвимостей высокого уровня риска во всех основных операционных системах и браузерах.
На фоне этого Антропик запускает проект Glasswing в рамках которого фактически спонсирует поиск уязвимостей в ПО компаний. https://www.anthropic.com/glasswing
Возможно Антропик на фоне предстоящего IPO немного сгущает ситуацию, но 2026 год будет годом:
1. Радикального пересмотра политик по скорости установки патчей.
2. Массовому патчингу всего стека ПО.
3. Массовых взломов для тех, кто не сможет пересмотреть политики по установке патчей.
У меня для вас риторический вопрос. Как вы думаете, если у организаций одной страны есть несколько тысяч зиродеев, насколько ничтожен шанс использования госорганами этой страны этих уязвимостей?
Сегодня OpenAI опубликовала Industrial Policy for the Intelligence Age: Ideas to Keep People First где заявила о начале перехода в эру AGI. Несмотря на то, что OpenAI также готовится к IPO - сей документ стоит изучить как минимум в части того как представляет себе OpenAI эту эру.
Ну если вам не спится ночью, можете изучить карточку новой Мифической модели Антропика. В ней описано существенное повышение защищенности модели к типовым атакам и в целом описаны новые улучшенные способности.
Такая модель:
1. Существует.
2. Предварительный доступ к ней у примерно 40 крупных компаний.
3. По утверждению Антропика было найдено несколько ТЫСЯЧ уязвимостей высокого уровня риска во всех основных операционных системах и браузерах.
На фоне этого Антропик запускает проект Glasswing в рамках которого фактически спонсирует поиск уязвимостей в ПО компаний. https://www.anthropic.com/glasswing
Возможно Антропик на фоне предстоящего IPO немного сгущает ситуацию, но 2026 год будет годом:
1. Радикального пересмотра политик по скорости установки патчей.
2. Массовому патчингу всего стека ПО.
3. Массовых взломов для тех, кто не сможет пересмотреть политики по установке патчей.
У меня для вас риторический вопрос. Как вы думаете, если у организаций одной страны есть несколько тысяч зиродеев, насколько ничтожен шанс использования госорганами этой страны этих уязвимостей?
Сегодня OpenAI опубликовала Industrial Policy for the Intelligence Age: Ideas to Keep People First где заявила о начале перехода в эру AGI. Несмотря на то, что OpenAI также готовится к IPO - сей документ стоит изучить как минимум в части того как представляет себе OpenAI эту эру.
Ну если вам не спится ночью, можете изучить карточку новой Мифической модели Антропика. В ней описано существенное повышение защищенности модели к типовым атакам и в целом описаны новые улучшенные способности.
Anthropic
Project Glasswing: Securing critical software for the AI era
A new initiative to secure the world’s most critical software and give defenders a durable advantage in the coming AI-driven era of cybersecurity.
Forwarded from k8s (in)security (r0binak)
Экосистема микро-виртуальных машин прошла испытание временем задолго до того, как появился спрос на агентный ИИ. Сегодня она процветает, отличается разнообразием и быстро развивается.
В статье Your Container Is Not a Sandbox рассматриваются все
В статье Your Container Is Not a Sandbox рассматриваются все
VMM, shared Rust crate ecosystem, десяток платформ для тестирования ИИ, а также объективные компромиссы.https://data-fusion.ru/page-program-2026?session_id=68833
Отличная получилась у коллег сессия про безопасность ИИ Агентов рекомендую к просмотру.
Коллеги упомянули такие концепции для безопасности агентов как:
1.Триада действий Саймона Виллиса (lethal trifecta for AI agents) - Доступ к вашим данным, доступ к недоверенным данным, возможность внешей коммуникации. Как минимум одно из этих действий должно быть удалено из привилегий агента.
2. Camel - разделение полномочий привилегий между агентами. Например один пишет код, второй проверяет, третий запускает.
Отличная получилась у коллег сессия про безопасность ИИ Агентов рекомендую к просмотру.
Коллеги упомянули такие концепции для безопасности агентов как:
1.Триада действий Саймона Виллиса (lethal trifecta for AI agents) - Доступ к вашим данным, доступ к недоверенным данным, возможность внешей коммуникации. Как минимум одно из этих действий должно быть удалено из привилегий агента.
2. Camel - разделение полномочий привилегий между агентами. Например один пишет код, второй проверяет, третий запускает.
VP Cybersecurity Brief
Утечка про новую Мифическую ИИ модель от Антропик подтвердилась. Такая модель: 1. Существует. 2. Предварительный доступ к ней у примерно 40 крупных компаний. 3. По утверждению Антропика было найдено несколько ТЫСЯЧ уязвимостей высокого уровня риска во всех…
Если
1. все заявления Антропика про найденные критические уязвимости верны.
2. правдивы кейсы про попытки модели себя скопировать на внешний сервер.
Отсюда следует логический вывод - модель ИИ уже находится или вот-вот будет находится с нами в сети Интернет.
Цитируя классика - а вы учли такого нарушителя как неподконтрольные никому автономные ИИ передовые модели в своей модели угроз?
Внезапно умственное упражнение про переработку на скрепки Вселенной перестает быть из области научной фантастики.
1. все заявления Антропика про найденные критические уязвимости верны.
2. правдивы кейсы про попытки модели себя скопировать на внешний сервер.
Отсюда следует логический вывод - модель ИИ уже находится или вот-вот будет находится с нами в сети Интернет.
Цитируя классика - а вы учли такого нарушителя как неподконтрольные никому автономные ИИ передовые модели в своей модели угроз?
Внезапно умственное упражнение про переработку на скрепки Вселенной перестает быть из области научной фантастики.
🤣2
Forwarded from SecAtor
В Docker Engine обнаружена серьезная уязвимость, которая при определенных обстоятельствах позволяет злоумышленнику обойти плагины авторизации (AuthZ).
Уязвимость отслеживается как CVE-2026-34040 (CVSS: 8,8) и обусловлена неполным исправлением другой CVE-2024-41110 с максимальным уровнем серьезности в том же компоненте, которая была обнаружена в июле 2024 года.
Как отмечают сами разработчики, используя специально сформированный API-запрос, злоумышленник может заставить демон Docker перенаправить запрос плагину авторизации без тела запроса, который он отклонил бы, если тело запроса было ему перенаправлено.
Потенциально это может затронуть всех, кто использует плагины авторизации, анализирующие тело запроса для принятия решений о контроле доступа.
Обнаружение уязвимости приписывается сразу нескольким исследователям (независимо друг друга), включая Асима Вилади Оглу Манизаду, Коди, Олега Конко и Владимира Токарева. Проблема исправлена в версии Docker Engine 29.3.1.
Согласно отчету Cyera Research Labs, уязвимость связана с тем, что исправление для CVE-2024-41110 некорректно обрабатывало слишком большие тела HTTP-запросов, что открывало возможность использования одного заполненного HTTP-запроса для создания привилегированного контейнера с доступом к файловой системе хоста.
В гипотетическом сценарии атаки злоумышленник, имеющий ограниченный доступ к API Docker с помощью плагина аутентификации, может обойти этот механизм, увеличив размер запроса на создание контейнера до более чем 1 МБ, в результате чего запрос будет отклонен до того, как достигнет плагина.
Плагин разрешает запрос, потому что не видит ничего, что можно было бы заблокировать. Демон Docker обрабатывает весь запрос и создает привилегированный контейнер с корневым доступом к хосту: учетным данным AWS, ключам SSH, конфигурациям Kubernetes и всему остальному на машине, срабатывая для всех плагинов аутентификации в экосистеме.
Более того, агент ИИ OpenClaw в песочнице на основе Docker, можно также обмануть и заставить выполнить внедрение подсказки, скрытой в специально созданном репозитории GitHub, в рамках обычного рабочего процесса разработчика.
Это приведет к выполнению вредоносного кода, использующего CVE-2026-34040 для обхода авторизации с помощью описанного выше подхода, создания привилегированного контейнера и монтирования файловой системы хоста.
Обладая таким уровнем доступа, злоумышленник может извлечь учетные данные для облачных сервисов и использовать их для получения контроля над облачными учетными записями, кластерами Kubernetes и даже SSH-подключением к производственным серверам.
Кроме того, Cyera также предупредила, что агенты ИИ могут самостоятельно обнаружить обходной путь и запустить его, формируя HTTP-запрос с добавлением лишней информации при возникновении ошибок при попытке доступа к таким файлам, как kubeconfig, в рамках задачи отладки, заданной разработчиком (например, отладка проблемы нехватки памяти в Kubernetes).
Такой подход исключает необходимость создания зараженного репозитория, содержащего вредоносные инструкции.
Плагин AuthZ отклонил запрос на монтирование. Агент имеет доступ к API Docker и знает, как работает HTTP. Для CVE-2026-34040 не требуется никакого эксплойт-кода, привилегий или специальных инструментов.
Это всего лишь один HTTP-запрос с дополнительным заполнением. Любой агент, который может читать документацию API Docker, может его сформировать.
В качестве временного решения рекомендуется избегать использования плагинов аутентификации, которые полагаются на анализ тела запроса для принятия решений в области безопасности, ограничивать доступ к API Docker только доверенным лицам, следуя принципу минимальных привилегий, или запускать Docker в режиме без прав root.
В этом режиме даже «root» привилегированного контейнера сопоставляется с UID непривилегированного хоста. Радиус поражения снижается с «полной компрометации хоста» до «скомпрометированного непривилегированного пользователя».
Уязвимость отслеживается как CVE-2026-34040 (CVSS: 8,8) и обусловлена неполным исправлением другой CVE-2024-41110 с максимальным уровнем серьезности в том же компоненте, которая была обнаружена в июле 2024 года.
Как отмечают сами разработчики, используя специально сформированный API-запрос, злоумышленник может заставить демон Docker перенаправить запрос плагину авторизации без тела запроса, который он отклонил бы, если тело запроса было ему перенаправлено.
Потенциально это может затронуть всех, кто использует плагины авторизации, анализирующие тело запроса для принятия решений о контроле доступа.
Обнаружение уязвимости приписывается сразу нескольким исследователям (независимо друг друга), включая Асима Вилади Оглу Манизаду, Коди, Олега Конко и Владимира Токарева. Проблема исправлена в версии Docker Engine 29.3.1.
Согласно отчету Cyera Research Labs, уязвимость связана с тем, что исправление для CVE-2024-41110 некорректно обрабатывало слишком большие тела HTTP-запросов, что открывало возможность использования одного заполненного HTTP-запроса для создания привилегированного контейнера с доступом к файловой системе хоста.
В гипотетическом сценарии атаки злоумышленник, имеющий ограниченный доступ к API Docker с помощью плагина аутентификации, может обойти этот механизм, увеличив размер запроса на создание контейнера до более чем 1 МБ, в результате чего запрос будет отклонен до того, как достигнет плагина.
Плагин разрешает запрос, потому что не видит ничего, что можно было бы заблокировать. Демон Docker обрабатывает весь запрос и создает привилегированный контейнер с корневым доступом к хосту: учетным данным AWS, ключам SSH, конфигурациям Kubernetes и всему остальному на машине, срабатывая для всех плагинов аутентификации в экосистеме.
Более того, агент ИИ OpenClaw в песочнице на основе Docker, можно также обмануть и заставить выполнить внедрение подсказки, скрытой в специально созданном репозитории GitHub, в рамках обычного рабочего процесса разработчика.
Это приведет к выполнению вредоносного кода, использующего CVE-2026-34040 для обхода авторизации с помощью описанного выше подхода, создания привилегированного контейнера и монтирования файловой системы хоста.
Обладая таким уровнем доступа, злоумышленник может извлечь учетные данные для облачных сервисов и использовать их для получения контроля над облачными учетными записями, кластерами Kubernetes и даже SSH-подключением к производственным серверам.
Кроме того, Cyera также предупредила, что агенты ИИ могут самостоятельно обнаружить обходной путь и запустить его, формируя HTTP-запрос с добавлением лишней информации при возникновении ошибок при попытке доступа к таким файлам, как kubeconfig, в рамках задачи отладки, заданной разработчиком (например, отладка проблемы нехватки памяти в Kubernetes).
Такой подход исключает необходимость создания зараженного репозитория, содержащего вредоносные инструкции.
Плагин AuthZ отклонил запрос на монтирование. Агент имеет доступ к API Docker и знает, как работает HTTP. Для CVE-2026-34040 не требуется никакого эксплойт-кода, привилегий или специальных инструментов.
Это всего лишь один HTTP-запрос с дополнительным заполнением. Любой агент, который может читать документацию API Docker, может его сформировать.
В качестве временного решения рекомендуется избегать использования плагинов аутентификации, которые полагаются на анализ тела запроса для принятия решений в области безопасности, ограничивать доступ к API Docker только доверенным лицам, следуя принципу минимальных привилегий, или запускать Docker в режиме без прав root.
В этом режиме даже «root» привилегированного контейнера сопоставляется с UID непривилегированного хоста. Радиус поражения снижается с «полной компрометации хоста» до «скомпрометированного непривилегированного пользователя».
GitHub
AuthZ plugin bypass with oversized request body
## Summary
A security vulnerability has been detected that allows attackers to bypass [authorization plugins (AuthZ)](https://docs.docker.com/engine/extend/plugins_authorization/) under specific...
A security vulnerability has been detected that allows attackers to bypass [authorization plugins (AuthZ)](https://docs.docker.com/engine/extend/plugins_authorization/) under specific...
VP Cybersecurity Brief
Если 1. все заявления Антропика про найденные критические уязвимости верны. 2. правдивы кейсы про попытки модели себя скопировать на внешний сервер. Отсюда следует логический вывод - модель ИИ уже находится или вот-вот будет находится с нами в сети Интернет.…
из системной карты Мифов
Нашли в юридическом соглашении по Копилоту Майкрософт явное указание, что он предназначен исключительно для развлечения. Майкрософт позднее уточнил, что это просто так осталось из ранних версий.
Но факт, что нужно внимательно изучать правовые основания использования ИИ инструментов.
ИИ это новая область без юридически оформленных терминов.
Можно для себя много нового открыть. Например, кому принадлежит право на то что ввели в качестве промта и кому принадлежит результат работы ИИ.
А также кто ответствен за нарушения в работе инструментов ИИ.
https://mashable.com/article/microsoft-tos-copilot-is-for-entertainment-purposes-only
Но факт, что нужно внимательно изучать правовые основания использования ИИ инструментов.
ИИ это новая область без юридически оформленных терминов.
Можно для себя много нового открыть. Например, кому принадлежит право на то что ввели в качестве промта и кому принадлежит результат работы ИИ.
А также кто ответствен за нарушения в работе инструментов ИИ.
https://mashable.com/article/microsoft-tos-copilot-is-for-entertainment-purposes-only
Mashable
Microsoft: Copilot AI is for 'entertainment purposes only,' not 'important advice'
The company has baked its AI assistant into everything from Word to Windows, but it's apparently only for fun.
Другим инсайтом конференции Data fusion стал тренд на сдвиг с графических интерфейсов на текстовые.
Заметная доля будущих взаимодействий будет производится через личных ИИ ассистентов, у которых потребность в графических материалах значительно ниже, чем у человека.
Что это значит для нас?
OWASP TOP 10 WEB в ближайшие 5 лет начнет заметно сдавать в части своей популярности в пользу топов уязвимостей agentic/API и других NHI.
Заметная доля будущих взаимодействий будет производится через личных ИИ ассистентов, у которых потребность в графических материалах значительно ниже, чем у человека.
Что это значит для нас?
OWASP TOP 10 WEB в ближайшие 5 лет начнет заметно сдавать в части своей популярности в пользу топов уязвимостей agentic/API и других NHI.
Cloudflare поддержала Google и установила 2029 годом готовности к квантовым компьютерам.
https://blog.cloudflare.com/post-quantum-roadmap/
https://blog.cloudflare.com/post-quantum-roadmap/
Cloudflare Blog
Cloudflare targets 2029 for full post-quantum security
Recent advances in quantum hardware and software have accelerated the timeline on which quantum attack might happen. Cloudflare is responding by moving our target for full post-quantum security to 2029.
https://www.jamf.com/resources/white-papers/security-360-annual-trends-report/
Один из известных вендоров защитных агентов Mac опубликовал отчет. Несмотря на очевидную заинтересованность в усилении страха использования продуктов Apple без защиты, его отчёт подтверждается и другими исследованиями.
Mac становятся из нишевого продукта мейнстримом. Взять например недавний релиз MacBook Neo с ценой примерно 500-600 долларов.
Классическими пользователями Mac является топ менеджмент, разработчики и творческие подразделения компании.
Поэтому, самое время оценить на сколько актуальны ваши меры по защите Mac.
Один из известных вендоров защитных агентов Mac опубликовал отчет. Несмотря на очевидную заинтересованность в усилении страха использования продуктов Apple без защиты, его отчёт подтверждается и другими исследованиями.
Mac становятся из нишевого продукта мейнстримом. Взять например недавний релиз MacBook Neo с ценой примерно 500-600 долларов.
Классическими пользователями Mac является топ менеджмент, разработчики и творческие подразделения компании.
Поэтому, самое время оценить на сколько актуальны ваши меры по защите Mac.
Jamf
Jamf Security 360: 2026 Mac Security Threats
Jamf 2026 Security 360 annual trends report for Mac reveals key threats like trojans, malware and how IT secures Apple endpoints.
Forwarded from Пакет Безопасности
Только мы поговорили про СОК и СИЕМ, как прилетает новость о том, что у нашего скрепного техногиганта вышел собственный SIEM – ссылка.
Событие достаточно логичное и органичное, потому что сложились все звезды – и экспертиза построения внутреннего СОКа под свои высокие нагрузки, и рост российского рынка SIEM до 112 млрд рублей к 2030 году, и глобальный тренд, который окончательно смещается в сторону облаков и SaaS-моделей.
Это кстати далеко не первый сервис безопасности от этой компании, и кажется, что он неплохо вписывается в в текущий портфель инструментов того же Yandex Cloud. По сути, эта штука может подружить между собой всю предоставляемую вендором инфраструктуру.
Судя по заявлениям, SIEM уже обкатан (и в финтехе, и вритейле и в страховании) под капотом их собственного коммерческого SOC-а (YCDR). Из интересного – обработка более 3 млн событий в секунду, автомасштабируемость и интеграция с мультиагентной системой (ну куда мы без ИИ, ну куда!).
В общем, кто хотел, но не мог поднять собственный SOC/SIEM, ощущает дефицит альтернатив коммерческих решений на рынке или давно искал то самое, то возможно вот оно.
Событие достаточно логичное и органичное, потому что сложились все звезды – и экспертиза построения внутреннего СОКа под свои высокие нагрузки, и рост российского рынка SIEM до 112 млрд рублей к 2030 году, и глобальный тренд, который окончательно смещается в сторону облаков и SaaS-моделей.
Это кстати далеко не первый сервис безопасности от этой компании, и кажется, что он неплохо вписывается в в текущий портфель инструментов того же Yandex Cloud. По сути, эта штука может подружить между собой всю предоставляемую вендором инфраструктуру.
Судя по заявлениям, SIEM уже обкатан (и в финтехе, и вритейле и в страховании) под капотом их собственного коммерческого SOC-а (YCDR). Из интересного – обработка более 3 млн событий в секунду, автомасштабируемость и интеграция с мультиагентной системой (ну куда мы без ИИ, ну куда!).
В общем, кто хотел, но не мог поднять собственный SOC/SIEM, ощущает дефицит альтернатив коммерческих решений на рынке или давно искал то самое, то возможно вот оно.
Неплохой пример почему важно иметь как минимум одно зрелое облако в свой инфраструктуре. В нем могут быть развернуты сервисы аналогов которых в РФ легально не купить или имеет серьезные ограничения по Enterprise в т.ч. требований безопасности.
Аналог n8n от cloud.ru
https://www.cnews.ru/news/line/2026-04-09_cloudru_zapustil_ii-instrument
Аналог n8n от cloud.ru
https://www.cnews.ru/news/line/2026-04-09_cloudru_zapustil_ii-instrument