😈 Разведка, кража, шифрование — всё сама. ИИ впервые провёл полностью автономную атаку... — 4 июля 2026 г. в 19:00:19.179
😈 Разведка, кража, шифрование — всё сама. ИИ впервые провёл полностью автономную атаку, успешно стерев базы данных Программы-вымогатели десятилетиями требовали человека за клавиатурой — того, кто пишет вредоносный сценарий и ведёт атаку. Однако ИБ-команда Sysdig описала первый задокументированный случай, когда всю операцию вымогательства от начала до конца провела большая языковая модель без участия человека. Атакующего назвали JADEPUFFER. Точкой входа стал доступный из интернета сервер с фреймворком Langflow, на котором создают приложения на основе языковых моделей. Через уязвимость CVE-2025-3248 (10.0 по шкале CVSS 3.1, AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), позволяющую без авторизации выполнить чужой код, модель захватила управление хостом. ➡️https://www.securitylab.ru/news/574456.php #News #JADEPUFFER #Langflow #Sysdig #AI #Malware #Attack #Vulnerability // @nsis // max.ru/nsis

