Следите за последними материалами, объяснениями и связанными технологическими историями.
Организация Dutch Institute for Vulnerability Disclosure сообщила о взломе, автономно осуществлённом ИИ-агентом после эксплуатации нераскрытой технической уязвимости. Цель атаки и её окончательные последствия всё ещё расследуются, а исследователи описали поведение агента как стремительное и хаотичное, оставившее множество следов.
CISA внесла уязвимости NetScaler CVE-2026-88771 и CVE-2026-88772 в каталог эксплуатируемых уязвимостей и предоставила американским федеральным гражданским ведомствам срок до 30 сентября для защиты затронутых устройств. Обе уязвимости позволяют удалённо выполнять команды без аутентификации, а Citrix предупредила, что индикаторы компрометации могут не выявлять все случаи взлома.