ChatGPT радить шкідливий софт, а Linux роздає root-права всім охочим
Кібербезпека остаточно перетворилася на палаючий цирк, де штучний інтелект перейшов на бік хакерів, а дев'ятирічні діри в операційних системах раптово вирішили нагадати про себе.
Дослідники з компанії Island виявили масштабну кампанію під назвою AgentBaiting, у межах якої зловмисники створили понад 7600 фейкових репозиторіїв на GitHub. Коли користувачі просили ChatGPT, Claude чи Gemini знайти потрібні інструменти, AI-асистенти охоче рекомендували шкідливі модулі із вшитим завантажувачем для хробака StealC.
Одночасно з цим фахівці з Qualys та Anthropic розкрили дев'ятирічну уразливість RefluXFS у файловій системі XFS ядра Linux. Цей баг дає змогу будь-якому локальному користувачеві перезаписувати системні файли та миттєво отримувати права суперкористувача root у дистрибутивах на кшталт RHEL та Fedora.
Корпоративний сектор теж постраждав: компанія Check Point терміново випустила патч для критичного обходу автентифікації в SmartConsole, а хакери з угруповання Cl0p почали масово зламувати сервери PTC Windchill для вимагання викупу. На додачу фішингова мережа EvilProxy розпочала перехоплення активних сесій Microsoft 365 через зламані домени.
Сучасна інфраструктура кібербезпеки тримається виключно на чесному слові, коли навіть розумні боти роздають хакерські утиліти швидше, ніж системні адміністратори встигають випити ранкову каву.
Джерело: Island
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.