ИИ взламывает сам, Chrome латает 370 дыр, а DNS угоняют: сводка киберугроз недели
Еженедельная сводка угроз от The Hacker News включает десятки инцидентов: от атак с участием автономных ИИ-агентов до масштабной фишинговой кампании под видом Claude. Разбираем главное.
Автономные ИИ-агенты перестали быть лабораторной забавой хакеров — теперь они сами выбирают цели, адаптируются к защите и действуют без участия человека. Неделя показала: кибербезопасность вступила в новую эру.
ИИ-агенты учатся атаковать без человека
Главная тренда недели — автономные атаки на базе искусственного интеллекта. Речь не о классических фишинговых письмах, написанных ChatGPT, а о полноценных ИИ-агентах, которые самостоятельно разведывают инфраструктуру, ищут уязвимости и эксплуатируют их без прямого участия оператора.
Это принципиально меняет модель угрозы. Раньше хакер тратил часы на подготовку атаки, подбирал вектор, проверял — теперь ИИ делает это за секунды и способен масштабировать попытки одновременно на тысячи целей.
Стоит отнестись к этим сообщениям с осторожностью: конкретных атрибуций и деталей инцидентов в публичном доступе пока немного, и часть нарратива может быть связана с маркетингом ИИ-продуктов для кибербезопасности. Но сам тренд подтверждается независимыми исследователями.
370 уязвимостей в Chrome — кумулятивный удар
Google закрыл сразу 370 уязвимостей в браузере Chrome. Это не ежемесячный патч, а крупное кумулятивное обновление, затрагивающее движок Blink, компонент WebRTC, систему рендеринга и другие ключевые модули.
Для обычного пользователя главное — обновиться как можно скорее. Chrome обычно устанавливает патчи автоматически, но перезагрузка браузера обязательна. Проверить версию можно в меню «Справка → О Google Chrome».
Среди 370 уязвимостей — несколько критических, позволяющих удалённое выполнение кода. Это значит, что посещение вредоносной страницы могло быть достаточно для компрометации системы.
SonicWall под прицелом: кража учётных данных
Атаки на решения SonicWall — производителя сетевого оборудования для бизнеса — усилились. Злоумышленники используют credential stuffing (подбор украденных паролей) для доступа к VPN-шлюзам и управленческим интерфейсам.
Это классическая, но по-прежнему эффективная атака: люди переиспользуют пароли, а компании не всегда включают многофакторную аутентификацию. Если ваша организация использует SonicWall — самое время проверить логи на необычную активность и принудительно обновить пароли.
DNS-угон: тихая, но разрушительная атака
DNS hijacking — одна из самых опасных техник, потому что жертва часто ничего не замечает. Перенаправляя DNS-запросы, атакующие могут:
- отправлять пользователей на фейковые сайты банков,
- перехватывать корпоративный трафик,
- подменять сертификаты и обходить шифрование.
Недельная сводка фиксирует рост подобных инцидентов, в том числе через компрометацию доменных регистраторов и DNS-провайдеров. Для защиты эксперты рекомендуют использовать DNS over HTTPS (DoH), мониторить записи на несанкционированные изменения и применять DNSSEC.
Фейковый Claude: вредоносное ПО под видом ИИ-ассистента
Злоумышленники запустили кампанию по распространению вредоносного ПО, маскирующегося под десктопное приложение нейросети Claude от Anthropic. Жертвы скачивают якобы «бесплатный Claude для ПК» с поддельных сайтов, а получают троян.
Схема банальна, но работает: ажиотаж вокруг ИИ-инструментов подталкивает людей к скачиванию софта из непроверенных источников. Правило простое — никогда не загружайте ИИ-приложения из-за пределов официальных сайтов и магазинов. Claude, ChatGPT, Gemini — все они работают через браузер или имеют официальные клиенты.
Ещё 22 истории: краткий обзор
Помимо основных тем, сводка включает десятки других инцидентов:
- Фишинговые кампании с использованием ИИ-сгенерированного контента для обхода антиспам-фильтров.
- Уязвимости в SaaS-платформах, затрагивающие цепочки поставок.
- Рост атак на AI-агенты внутри корпоративных систем — новый вектор, где ИИ используется и как инструмент защиты, и как цель.
- Кампании по социальной инженерии, ставшие значительно убедительнее благодаря генеративным моделям.
Что это значит для обычного пользователя
Если отвлечься от технических деталей, картина такая:
- Обновляйте браузер — 370 уязвимостей в Chrome это не шутка.
- Не используйте один пароль везде — credential stuffing работает именно на этом.
- Не скачивайте ИИ-софт с сомнительных сайтов — поддельный Claude уже в сети.
- Включите MFA — где угодно, но особенно на корпоративных VPN и почте.
- Проверьте DNS-настройки роутера — подмена DNS происходит на этом уровне.
Киберугрозы становятся не просто «умнее» — они становятся быстрее. Автономные ИИ-агенты сокращают время от обнаружения уязвимости до атаки с часов до минут. Впрочем, ИИ же помогает и обороняющейся стороне — вопрос в том, кто окажется проворнее.