VP Cybersecurity Brief
548 subscribers
623 photos
11 videos
56 files
651 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Download Telegram
Утечка про новую Мифическую ИИ модель от Антропик подтвердилась.
Такая модель:
1. Существует.
2. Предварительный доступ к ней у примерно 40 крупных компаний.
3. По утверждению Антропика было найдено несколько ТЫСЯЧ уязвимостей высокого уровня риска во всех основных операционных системах и браузерах.

На фоне этого Антропик запускает проект Glasswing в рамках которого фактически спонсирует поиск уязвимостей в ПО компаний. https://www.anthropic.com/glasswing

Возможно Антропик на фоне предстоящего IPO немного сгущает ситуацию, но 2026 год будет годом:
1. Радикального пересмотра политик по скорости установки патчей.
2. Массовому патчингу всего стека ПО.
3. Массовых взломов для тех, кто не сможет пересмотреть политики по установке патчей.

У меня для вас риторический вопрос. Как вы думаете, если у организаций одной страны есть несколько тысяч зиродеев, насколько ничтожен шанс использования госорганами этой страны этих уязвимостей?

Сегодня OpenAI опубликовала Industrial Policy for the Intelligence Age: Ideas to Keep People First где заявила о начале перехода в эру AGI. Несмотря на то, что OpenAI также готовится к IPO - сей документ стоит изучить как минимум в части того как представляет себе OpenAI эту эру.

Ну если вам не спится ночью, можете изучить карточку новой Мифической модели Антропика. В ней описано существенное повышение защищенности модели к типовым атакам и в целом описаны новые улучшенные способности.
Forwarded from k8s (in)security (r0binak)
Экосистема микро-виртуальных машин прошла испытание временем задолго до того, как появился спрос на агентный ИИ. Сегодня она процветает, отличается разнообразием и быстро развивается.

В статье Your Container Is Not a Sandbox рассматриваются все VMM, shared Rust crate ecosystem, десяток платформ для тестирования ИИ, а также объективные компромиссы.
https://data-fusion.ru/page-program-2026?session_id=68833
Отличная получилась у коллег сессия про безопасность ИИ Агентов рекомендую к просмотру.

Коллеги упомянули такие концепции для безопасности агентов как:
1.Триада действий Саймона Виллиса (lethal trifecta for AI agents) - Доступ к вашим данным, доступ к недоверенным данным, возможность внешей коммуникации. Как минимум одно из этих действий должно быть удалено из привилегий агента.
2. Camel - разделение полномочий привилегий между агентами. Например один пишет код, второй проверяет, третий запускает.
VP Cybersecurity Brief
Утечка про новую Мифическую ИИ модель от Антропик подтвердилась. Такая модель: 1. Существует. 2. Предварительный доступ к ней у примерно 40 крупных компаний. 3. По утверждению Антропика было найдено несколько ТЫСЯЧ уязвимостей высокого уровня риска во всех…
Если
1. все заявления Антропика про найденные критические уязвимости верны.
2. правдивы кейсы про попытки модели себя скопировать на внешний сервер.

Отсюда следует логический вывод - модель ИИ уже находится или вот-вот будет находится с нами в сети Интернет.

Цитируя классика - а вы учли такого нарушителя как неподконтрольные никому автономные ИИ передовые модели в своей модели угроз?

Внезапно умственное упражнение про переработку на скрепки Вселенной перестает быть из области научной фантастики.
🤣2
Forwarded from SecAtor
В Docker Engine обнаружена серьезная уязвимость, которая при определенных обстоятельствах позволяет злоумышленнику обойти плагины авторизации (AuthZ).

Уязвимость отслеживается как CVE-2026-34040 (CVSS: 8,8) и обусловлена неполным исправлением другой CVE-2024-41110 с максимальным уровнем серьезности в том же компоненте, которая была обнаружена в июле 2024 года.

Как отмечают сами разработчики, используя специально сформированный API-запрос, злоумышленник может заставить демон Docker перенаправить запрос плагину авторизации без тела запроса, который он отклонил бы, если тело запроса было ему перенаправлено.

Потенциально это может затронуть всех, кто использует плагины авторизации, анализирующие тело запроса для принятия решений о контроле доступа.

Обнаружение уязвимости приписывается сразу нескольким исследователям (независимо друг друга), включая Асима Вилади Оглу Манизаду, Коди, Олега Конко и Владимира Токарева. Проблема исправлена в версии Docker Engine 29.3.1.

Согласно отчету Cyera Research Labs, уязвимость связана с тем, что исправление для CVE-2024-41110 некорректно обрабатывало слишком большие тела HTTP-запросов, что открывало возможность использования одного заполненного HTTP-запроса для создания привилегированного контейнера с доступом к файловой системе хоста.

В гипотетическом сценарии атаки злоумышленник, имеющий ограниченный доступ к API Docker с помощью плагина аутентификации, может обойти этот механизм, увеличив размер запроса на создание контейнера до более чем 1 МБ, в результате чего запрос будет отклонен до того, как достигнет плагина.

Плагин разрешает запрос, потому что не видит ничего, что можно было бы заблокировать. Демон Docker обрабатывает весь запрос и создает привилегированный контейнер с корневым доступом к хосту: учетным данным AWS, ключам SSH, конфигурациям Kubernetes и всему остальному на машине, срабатывая для всех плагинов аутентификации в экосистеме.

Более того, агент ИИ OpenClaw в песочнице на основе Docker, можно также обмануть и заставить выполнить внедрение подсказки, скрытой в специально созданном репозитории GitHub, в рамках обычного рабочего процесса разработчика.

Это приведет к выполнению вредоносного кода, использующего CVE-2026-34040 для обхода авторизации с помощью описанного выше подхода, создания привилегированного контейнера и монтирования файловой системы хоста.

Обладая таким уровнем доступа, злоумышленник может извлечь учетные данные для облачных сервисов и использовать их для получения контроля над облачными учетными записями, кластерами Kubernetes и даже SSH-подключением к производственным серверам.

Кроме того, Cyera также предупредила, что агенты ИИ могут самостоятельно обнаружить обходной путь и запустить его, формируя HTTP-запрос с добавлением лишней информации при возникновении ошибок при попытке доступа к таким файлам, как kubeconfig, в рамках задачи отладки, заданной разработчиком (например, отладка проблемы нехватки памяти в Kubernetes).

Такой подход исключает необходимость создания зараженного репозитория, содержащего вредоносные инструкции.

Плагин AuthZ отклонил запрос на монтирование. Агент имеет доступ к API Docker и знает, как работает HTTP. Для CVE-2026-34040 не требуется никакого эксплойт-кода, привилегий или специальных инструментов.

Это всего лишь один HTTP-запрос с дополнительным заполнением. Любой агент, который может читать документацию API Docker, может его сформировать.

В качестве временного решения рекомендуется избегать использования плагинов аутентификации, которые полагаются на анализ тела запроса для принятия решений в области безопасности, ограничивать доступ к API Docker только доверенным лицам, следуя принципу минимальных привилегий, или запускать Docker в режиме без прав root.

В этом режиме даже «root» привилегированного контейнера сопоставляется с UID непривилегированного хоста. Радиус поражения снижается с «полной компрометации хоста» до «скомпрометированного непривилегированного пользователя».
Нашли в юридическом соглашении по Копилоту Майкрософт явное указание, что он предназначен исключительно для развлечения. Майкрософт позднее уточнил, что это просто так осталось из ранних версий.
Но факт, что нужно внимательно изучать правовые основания использования ИИ инструментов.

ИИ это новая область без юридически оформленных терминов.

Можно для себя много нового открыть. Например, кому принадлежит право на то что ввели в качестве промта и кому принадлежит результат работы ИИ.

А также кто ответствен за нарушения в работе инструментов ИИ.

https://mashable.com/article/microsoft-tos-copilot-is-for-entertainment-purposes-only
Другим инсайтом конференции Data fusion стал тренд на сдвиг с графических интерфейсов на текстовые.
Заметная доля будущих взаимодействий будет производится через личных ИИ ассистентов, у которых потребность в графических материалах значительно ниже, чем у человека.

Что это значит для нас?

OWASP TOP 10 WEB в ближайшие 5 лет начнет заметно сдавать в части своей популярности в пользу топов уязвимостей agentic/API и других NHI.
https://www.jamf.com/resources/white-papers/security-360-annual-trends-report/

Один из известных вендоров защитных агентов Mac опубликовал отчет. Несмотря на очевидную заинтересованность в усилении страха использования продуктов Apple без защиты, его отчёт подтверждается и другими исследованиями.

Mac становятся из нишевого продукта мейнстримом. Взять например недавний релиз MacBook Neo с ценой примерно 500-600 долларов.

Классическими пользователями Mac является топ менеджмент, разработчики и творческие подразделения компании.

Поэтому, самое время оценить на сколько актуальны ваши меры по защите Mac.
На конкурентном рынке SIEM добавился значимый игрок - yandex.
Только мы поговорили про СОК и СИЕМ, как прилетает новость о том, что у нашего скрепного техногиганта вышел собственный SIEM – ссылка.

Событие достаточно логичное и органичное, потому что сложились все звезды – и экспертиза построения внутреннего СОКа под свои высокие нагрузки, и рост российского рынка SIEM до 112 млрд рублей к 2030 году, и глобальный тренд, который окончательно смещается в сторону облаков и SaaS-моделей.

Это кстати далеко не первый сервис безопасности от этой компании, и кажется, что он неплохо вписывается в в текущий портфель инструментов того же Yandex Cloud. По сути, эта штука может подружить между собой всю предоставляемую вендором инфраструктуру.

Судя по заявлениям, SIEM уже обкатан (и в финтехе, и вритейле и в страховании) под капотом их собственного коммерческого SOC-а (YCDR). Из интересного – обработка более 3 млн событий в секунду, автомасштабируемость и интеграция с мультиагентной системой (ну куда мы без ИИ, ну куда!).

В общем, кто хотел, но не мог поднять собственный SOC/SIEM, ощущает дефицит альтернатив коммерческих решений на рынке или давно искал то самое, то возможно вот оно.
Неплохой пример почему важно иметь как минимум одно зрелое облако в свой инфраструктуре. В нем могут быть развернуты сервисы аналогов которых в РФ легально не купить или имеет серьезные ограничения по Enterprise в т.ч. требований безопасности.

Аналог n8n от cloud.ru
https://www.cnews.ru/news/line/2026-04-09_cloudru_zapustil_ii-instrument