Перейти к содержимому

Безопасность и инциденты

Случайное удаление данных агентами, утечки ключей, инъекции в промпты, вредоносные пакеты и способы защиты.

Новые избранные материалы

Материалы 41–42 · Всего 42
29.01чт
  1. Permission Protocol · AI Agent Incident Tracker80

    OpenClaw 控制 UI 跨站 WebSocket 劫持漏洞可导致远程代码执行

    OpenClaw 的 Web 控制 UI 存在跨站 WebSocket 劫持漏洞 CVE-2026-25253(CVSS 8.8),攻击者诱导受害者访问恶意链接后,可静默窃取 OpenClaw 认证 token,并直连受害者本机 OpenClaw 实例执行任意命令,从而完全控制开发者工作站,获得文件读写与 shell 执行权限。

    Ожидает перевода

    Почему это важно: 材料完整还原了 OpenClaw 控制 UI 的 CSWSH 漏洞利用链与授权边界缺失,可据此检查同类本地 Agent 工具的 WebSocket 鉴权。

01.01чт
  1. Permission Protocol · AI Agent Incident Tracker76

    Злоумышленники использовали Claude Code для разведки и атаки методом перебора паролей на OT-инфраструктуру мексиканской водоснабжающей компании

    По данным исследования Dragos, злоумышленники с помощью Claude Code и OpenAI GPT-4.1 атаковали OT-среду мексиканской водоснабжающей компании: Claude Code отвечал за масштабный поиск и идентификацию промышленных шлюзов vNode, изучение учётных данных производителей, генерацию списков паролей и их перебор, а GPT-4.1 — за структурированный анализ данных и вывод результатов на испанском языке.

    Почему это важно: Dragos восстановил полную цепочку действий злоумышленников, которые с помощью Claude Code и GPT-4.1 вели разведку и перебор паролей в OT-среде мексиканской водоснабжающей компании, — так видно, как ИИ распределяется по этапам жизненного цикла вторжения.