02.08.2026 129 материалов

ИИ взламывает сам, Chrome латает 370 дыр, а DNS угоняют: сводка киберугроз недели

Еженедельная сводка угроз от The Hacker News включает десятки инцидентов: от атак с участием автономных ИИ-агентов до масштабной фишинговой кампании под видом Claude. Разбираем главное.

ИИ взламывает сам, Chrome латает 370 дыр, а DNS угоняют: сводка киберугроз недели

Автономные ИИ-агенты перестали быть лабораторной забавой хакеров — теперь они сами выбирают цели, адаптируются к защите и действуют без участия человека. Неделя показала: кибербезопасность вступила в новую эру.


ИИ-агенты учатся атаковать без человека

Главная тренда недели — автономные атаки на базе искусственного интеллекта. Речь не о классических фишинговых письмах, написанных ChatGPT, а о полноценных ИИ-агентах, которые самостоятельно разведывают инфраструктуру, ищут уязвимости и эксплуатируют их без прямого участия оператора.

Это принципиально меняет модель угрозы. Раньше хакер тратил часы на подготовку атаки, подбирал вектор, проверял — теперь ИИ делает это за секунды и способен масштабировать попытки одновременно на тысячи целей.

Стоит отнестись к этим сообщениям с осторожностью: конкретных атрибуций и деталей инцидентов в публичном доступе пока немного, и часть нарратива может быть связана с маркетингом ИИ-продуктов для кибербезопасности. Но сам тренд подтверждается независимыми исследователями.

370 уязвимостей в Chrome — кумулятивный удар

Google закрыл сразу 370 уязвимостей в браузере Chrome. Это не ежемесячный патч, а крупное кумулятивное обновление, затрагивающее движок Blink, компонент WebRTC, систему рендеринга и другие ключевые модули.

Для обычного пользователя главное — обновиться как можно скорее. Chrome обычно устанавливает патчи автоматически, но перезагрузка браузера обязательна. Проверить версию можно в меню «Справка → О Google Chrome».

Среди 370 уязвимостей — несколько критических, позволяющих удалённое выполнение кода. Это значит, что посещение вредоносной страницы могло быть достаточно для компрометации системы.

SonicWall под прицелом: кража учётных данных

Атаки на решения SonicWall — производителя сетевого оборудования для бизнеса — усилились. Злоумышленники используют credential stuffing (подбор украденных паролей) для доступа к VPN-шлюзам и управленческим интерфейсам.

Это классическая, но по-прежнему эффективная атака: люди переиспользуют пароли, а компании не всегда включают многофакторную аутентификацию. Если ваша организация использует SonicWall — самое время проверить логи на необычную активность и принудительно обновить пароли.

DNS-угон: тихая, но разрушительная атака

DNS hijacking — одна из самых опасных техник, потому что жертва часто ничего не замечает. Перенаправляя DNS-запросы, атакующие могут:

  • отправлять пользователей на фейковые сайты банков,
  • перехватывать корпоративный трафик,
  • подменять сертификаты и обходить шифрование.

Недельная сводка фиксирует рост подобных инцидентов, в том числе через компрометацию доменных регистраторов и DNS-провайдеров. Для защиты эксперты рекомендуют использовать DNS over HTTPS (DoH), мониторить записи на несанкционированные изменения и применять DNSSEC.

Фейковый Claude: вредоносное ПО под видом ИИ-ассистента

Злоумышленники запустили кампанию по распространению вредоносного ПО, маскирующегося под десктопное приложение нейросети Claude от Anthropic. Жертвы скачивают якобы «бесплатный Claude для ПК» с поддельных сайтов, а получают троян.

Схема банальна, но работает: ажиотаж вокруг ИИ-инструментов подталкивает людей к скачиванию софта из непроверенных источников. Правило простое — никогда не загружайте ИИ-приложения из-за пределов официальных сайтов и магазинов. Claude, ChatGPT, Gemini — все они работают через браузер или имеют официальные клиенты.

Ещё 22 истории: краткий обзор

Помимо основных тем, сводка включает десятки других инцидентов:

  • Фишинговые кампании с использованием ИИ-сгенерированного контента для обхода антиспам-фильтров.
  • Уязвимости в SaaS-платформах, затрагивающие цепочки поставок.
  • Рост атак на AI-агенты внутри корпоративных систем — новый вектор, где ИИ используется и как инструмент защиты, и как цель.
  • Кампании по социальной инженерии, ставшие значительно убедительнее благодаря генеративным моделям.

Что это значит для обычного пользователя

Если отвлечься от технических деталей, картина такая:

  1. Обновляйте браузер — 370 уязвимостей в Chrome это не шутка.
  2. Не используйте один пароль везде — credential stuffing работает именно на этом.
  3. Не скачивайте ИИ-софт с сомнительных сайтов — поддельный Claude уже в сети.
  4. Включите MFA — где угодно, но особенно на корпоративных VPN и почте.
  5. Проверьте DNS-настройки роутера — подмена DNS происходит на этом уровне.

Киберугрозы становятся не просто «умнее» — они становятся быстрее. Автономные ИИ-агенты сокращают время от обнаружения уязвимости до атаки с часов до минут. Впрочем, ИИ же помогает и обороняющейся стороне — вопрос в том, кто окажется проворнее.