VP Cybersecurity Brief
548 subscribers
623 photos
11 videos
56 files
651 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Download Telegram
Forwarded from SecAtor
В Docker Engine обнаружена серьезная уязвимость, которая при определенных обстоятельствах позволяет злоумышленнику обойти плагины авторизации (AuthZ).

Уязвимость отслеживается как CVE-2026-34040 (CVSS: 8,8) и обусловлена неполным исправлением другой CVE-2024-41110 с максимальным уровнем серьезности в том же компоненте, которая была обнаружена в июле 2024 года.

Как отмечают сами разработчики, используя специально сформированный API-запрос, злоумышленник может заставить демон Docker перенаправить запрос плагину авторизации без тела запроса, который он отклонил бы, если тело запроса было ему перенаправлено.

Потенциально это может затронуть всех, кто использует плагины авторизации, анализирующие тело запроса для принятия решений о контроле доступа.

Обнаружение уязвимости приписывается сразу нескольким исследователям (независимо друг друга), включая Асима Вилади Оглу Манизаду, Коди, Олега Конко и Владимира Токарева. Проблема исправлена в версии Docker Engine 29.3.1.

Согласно отчету Cyera Research Labs, уязвимость связана с тем, что исправление для CVE-2024-41110 некорректно обрабатывало слишком большие тела HTTP-запросов, что открывало возможность использования одного заполненного HTTP-запроса для создания привилегированного контейнера с доступом к файловой системе хоста.

В гипотетическом сценарии атаки злоумышленник, имеющий ограниченный доступ к API Docker с помощью плагина аутентификации, может обойти этот механизм, увеличив размер запроса на создание контейнера до более чем 1 МБ, в результате чего запрос будет отклонен до того, как достигнет плагина.

Плагин разрешает запрос, потому что не видит ничего, что можно было бы заблокировать. Демон Docker обрабатывает весь запрос и создает привилегированный контейнер с корневым доступом к хосту: учетным данным AWS, ключам SSH, конфигурациям Kubernetes и всему остальному на машине, срабатывая для всех плагинов аутентификации в экосистеме.

Более того, агент ИИ OpenClaw в песочнице на основе Docker, можно также обмануть и заставить выполнить внедрение подсказки, скрытой в специально созданном репозитории GitHub, в рамках обычного рабочего процесса разработчика.

Это приведет к выполнению вредоносного кода, использующего CVE-2026-34040 для обхода авторизации с помощью описанного выше подхода, создания привилегированного контейнера и монтирования файловой системы хоста.

Обладая таким уровнем доступа, злоумышленник может извлечь учетные данные для облачных сервисов и использовать их для получения контроля над облачными учетными записями, кластерами Kubernetes и даже SSH-подключением к производственным серверам.

Кроме того, Cyera также предупредила, что агенты ИИ могут самостоятельно обнаружить обходной путь и запустить его, формируя HTTP-запрос с добавлением лишней информации при возникновении ошибок при попытке доступа к таким файлам, как kubeconfig, в рамках задачи отладки, заданной разработчиком (например, отладка проблемы нехватки памяти в Kubernetes).

Такой подход исключает необходимость создания зараженного репозитория, содержащего вредоносные инструкции.

Плагин AuthZ отклонил запрос на монтирование. Агент имеет доступ к API Docker и знает, как работает HTTP. Для CVE-2026-34040 не требуется никакого эксплойт-кода, привилегий или специальных инструментов.

Это всего лишь один HTTP-запрос с дополнительным заполнением. Любой агент, который может читать документацию API Docker, может его сформировать.

В качестве временного решения рекомендуется избегать использования плагинов аутентификации, которые полагаются на анализ тела запроса для принятия решений в области безопасности, ограничивать доступ к API Docker только доверенным лицам, следуя принципу минимальных привилегий, или запускать Docker в режиме без прав root.

В этом режиме даже «root» привилегированного контейнера сопоставляется с UID непривилегированного хоста. Радиус поражения снижается с «полной компрометации хоста» до «скомпрометированного непривилегированного пользователя».
Нашли в юридическом соглашении по Копилоту Майкрософт явное указание, что он предназначен исключительно для развлечения. Майкрософт позднее уточнил, что это просто так осталось из ранних версий.
Но факт, что нужно внимательно изучать правовые основания использования ИИ инструментов.

ИИ это новая область без юридически оформленных терминов.

Можно для себя много нового открыть. Например, кому принадлежит право на то что ввели в качестве промта и кому принадлежит результат работы ИИ.

А также кто ответствен за нарушения в работе инструментов ИИ.

https://mashable.com/article/microsoft-tos-copilot-is-for-entertainment-purposes-only
Другим инсайтом конференции Data fusion стал тренд на сдвиг с графических интерфейсов на текстовые.
Заметная доля будущих взаимодействий будет производится через личных ИИ ассистентов, у которых потребность в графических материалах значительно ниже, чем у человека.

Что это значит для нас?

OWASP TOP 10 WEB в ближайшие 5 лет начнет заметно сдавать в части своей популярности в пользу топов уязвимостей agentic/API и других NHI.
https://www.jamf.com/resources/white-papers/security-360-annual-trends-report/

Один из известных вендоров защитных агентов Mac опубликовал отчет. Несмотря на очевидную заинтересованность в усилении страха использования продуктов Apple без защиты, его отчёт подтверждается и другими исследованиями.

Mac становятся из нишевого продукта мейнстримом. Взять например недавний релиз MacBook Neo с ценой примерно 500-600 долларов.

Классическими пользователями Mac является топ менеджмент, разработчики и творческие подразделения компании.

Поэтому, самое время оценить на сколько актуальны ваши меры по защите Mac.
На конкурентном рынке SIEM добавился значимый игрок - yandex.
Только мы поговорили про СОК и СИЕМ, как прилетает новость о том, что у нашего скрепного техногиганта вышел собственный SIEM – ссылка.

Событие достаточно логичное и органичное, потому что сложились все звезды – и экспертиза построения внутреннего СОКа под свои высокие нагрузки, и рост российского рынка SIEM до 112 млрд рублей к 2030 году, и глобальный тренд, который окончательно смещается в сторону облаков и SaaS-моделей.

Это кстати далеко не первый сервис безопасности от этой компании, и кажется, что он неплохо вписывается в в текущий портфель инструментов того же Yandex Cloud. По сути, эта штука может подружить между собой всю предоставляемую вендором инфраструктуру.

Судя по заявлениям, SIEM уже обкатан (и в финтехе, и вритейле и в страховании) под капотом их собственного коммерческого SOC-а (YCDR). Из интересного – обработка более 3 млн событий в секунду, автомасштабируемость и интеграция с мультиагентной системой (ну куда мы без ИИ, ну куда!).

В общем, кто хотел, но не мог поднять собственный SOC/SIEM, ощущает дефицит альтернатив коммерческих решений на рынке или давно искал то самое, то возможно вот оно.
Неплохой пример почему важно иметь как минимум одно зрелое облако в свой инфраструктуре. В нем могут быть развернуты сервисы аналогов которых в РФ легально не купить или имеет серьезные ограничения по Enterprise в т.ч. требований безопасности.

Аналог n8n от cloud.ru
https://www.cnews.ru/news/line/2026-04-09_cloudru_zapustil_ii-instrument
Cloud.ru поделился сегодня на конференции своей оценкой по ROI агентов. Безопасность среди уникальных конкурентных преимуществ.
Forwarded from DevSecOps Talks
Vibe Security Radar

Всем привет!

Vibe Security Radar – проект, который помогает определить, что определённая уязвимость была добавлена в исходный код с использованием LLM.

Работает по следующему принципу:
🍭 Анализ уязвимости и поиск commit’a с исправлением
🍭 Идентификация «автора изменения»
🍭 Поиск AI-«сигналов»
🍭 Уточнение данных для того, чтобы убедиться, что «автор» - ИИ

На текущий момент было выявлено 78 таких уязвимостей, 43 из которых имеют уровень критичности High и Critical.

Для каждой такой уязвимости можно посмотреть информацию об LLM, которая её «добавила» и общие данные («сигналы», commit’ы с исправлениями и результаты анализа и т.д.).

Если хочется больше подробностей, то они представлены в GitHub-репозитории проекта.
🤩1
Вчера после выступления на goCloud одного облачного провайдера задумался над ханипотом для облачного провайдера.
Коллега фактически признался, что облако анализирует название ВМ заказчиков и на этом основании делает заключение о зрелости продуктов.
Конкретно прозвучал анализ моделей ИИ - если по итогам тестов из 17 ВМ осталось только 3 с названиями моделей, очевидно какие модели подошли заказчику лучше.

p.s. Это было выступление НЕ cloud.ru.
Сообщество обсуждает возможный запуск OpenAI отдельного продукта по кибербезопасности c "продвинутыми возможностями".
Обсуждение идет о расширении уже существующей программы на базе GPT-5.3-Codex куда получили доступ только "доверенные" партнеры.
Судя по постановке это будет отдельная программа\продукт от новой флагманской модели OpenAI "Spud"

https://www.axios.com/2026/04/09/openai-new-model-cyber-mythos-anthopic
Пятничная песня соответствующая последним позитивным прогнозам про Мифы Антропика и Взрыхление OpenAI.

https://youtu.be/1ZhhO7MGknQ?t=52