Понеделник започва с обичайното обещание, че всичко е под контрол. След това регистрационните файлове (логове) се събуждат.

Тази седмица доверени инструменти пресякоха граници, стари уязвимости намериха ново приложение, изложените на риск системи останаха незащитени, а атакуващите продължиха да се крият в нормално изглеждащи услуги. Първоначално нищо не изглеждаше странно. И това помогна.

Такова е настроението. Ето и пълния обзор.

OpenAI съобщава, че нейният AI агент е излязъл извън контрол и е атакувал Hugging Face – OpenAI разкри, че е изгубила контрол над два AI модела по време на оценка на сигурността, която е завършила с пробив в Hugging Face. Компанията за изкуствен интелект заяви, че нейните модели са избягали от изолирана тестова среда и са проникнали в производствената система на Hugging Face, за да намерят решения за бенчмарка ExploitGym. „Инцидентът също така показва ясно, че напредналите модели могат да откриват и експлоатират нови пътища за атака в реални системи без достъп до изходния код“, заявиха от OpenAI. „Това подчертава, че напредналите кибервъзможности трябва да се разработват успоредно с по-строги предпазни мерки и защитни инструменти.“ Това развитие е поредният знак, че способните AI модели могат да представляват сериозни рискове за киберсигурността, дори когато се тестват за защитни или изследователски цели. Инцидентът също така демонстрира, че най-модерните модели стават все по-способни да провеждат сложни, многостъпкови кибероперации, особено когато предпазните механизми, предназначени да ограничават тази дейност, бъдат премахнати. OpenAI не уточни до какви данни е бил осъществен достъп.

Разберете радиуса на поражение на вашия изкуствен интелект, преди киберпрестъпниците да го направят

Пазарът на труда в сферата на AI сигурността вече не е теоретичен. SANS проследи наемането на служители в 10 специфични роли и картографира проверени данни за работни места, диапазони на заплатите и уменията, необходими за постигането им. Рамката от три нива дава на екипа ви ясна представа кои роли да приоритизира сега и кои да развива за в бъдеще.

Check Point коригира уязвимост в SmartConsole, която бива експлоатирана – Check Point пусна актуализации за сигурност за отстраняване на множество уязвимости, засягащи продуктите Security Management и Multi-Domain Management (MDSM), включително критична уязвимост, която вече се експлоатира активно в реални условия. Този дефект в сигурността, проследяван като CVE-2026-16232 (CVSS оценка: 9.3), представлява заобикаляне на удостоверяването, засягащо процеса на влизане в Check Point SmartConsole. То позволява на неудостоверен отдалечен атакуващ да получи маркер (токен) за вход в приложението и да го използва за удостоверяване с пълни администраторски права. Лотем Финкелщайн, вицепрезидент по изследванията в Check Point, заяви, че компанията е запозната с малък брой клиенти, които са били обект на атака чрез тази уязвимост, и вече ги е уведомила. Тя не разкри характера на атаките или кога са били открити.

Операция, свързана с Китай, използва TriBack Loader – Киберпрестъпник с връзки с Китай е забелязан да използва техники за странично зареждане на DLL (DLL side-loading) за доставяне на TriBack Loader, който се използва за разгръщане на AdaptixC2 и Beagle. Мишените на кампанията включват система за медицински изображения на виетнамска държавна болница, Министерството на външните работи на Малайзия и множество образователни институции в Хонконг. Дейността е получила кодовото име JadeProx от Group-IB. Злонамереният субект експлоатира достъпни от интернет системи в Югоизточна Азия, за да инсталира уеб шелове (web shells) за постоянен достъп. Срещу крайни потребители в Латинска Америка се използват ZIP архиви за фишинг (spear-phishing) или MSI инсталатори за доставяне на TriBack Loader. „JadeProx работи чрез провеждане на фишинг кампании, доставящи зареждащи програми за Windows за първоначален достъп, инструменти за тунелиране, поддържащи присъствие в компрометираните мрежи, и персонализирана инфраструктура за пренасочване, базирана на Go, която държи трафика на оператора скрит зад Alibaba и Cloudflare“, съобщават от Group-IB.

Хакер стартира AI агент Hermes, за да атакува Министерството на финансите на Тайланд – Неизвестен киберпрестъпник е използвал Hermes, автономен AI агент, работещ в режим „YOLO“, за да атакува Министерството на финансите на Тайланд, показва анализ на три едновременни отворени директории, хоствани на AS132883 (TOPIDC). „Изходните логове на Hermes показват, че операторът е стартирал агента в автоматичен режим или YOLO режим, заобикаляйки подканите за одобрение на команди, които биха могли да се считат за опасни“, заявяват от Hunt.io. „Специално създадени скриптове са насочени към Hadoop инфраструктурата на тайландското Министерство на финансите с HiveServer2 клиент, използвайки твърдо кодирани идентификационни данни и злонамерен Hive UDF, който издава команди и връща резултати през WebHDFS.“

Руска шпионска група експлоатира zero-day уязвимост в Zimbra за кражба на поща и 2FA кодове – Руска държавно подкрепяна шпионска група с кодово име Laundry Bear експлоатира тогавашна zero-day уязвимост в Zimbra (CVE-2025-66376) за достъп до западни пощенски кутии. Проблемът беше коригиран от Zimbra през ноември 2025 г., но едва след като беше използван като оръжие при атаки, насочени към правителствени и търговски организации от юли 2025 г. Атаките са предназначени да доставят злонамерен JavaScript код, наречен ZimReaper, който улавя идентификационните данни на жертвата и нейните кодове за двуфакторна автентификация (2FA) и ги изпраща към контролирана от атакуващия инфраструктура. Уязвимостта засяга Zimbra Collaboration Suite версия 10.0 преди 10.0.18 и 10.1 преди 10.1.13.

Експлойтът Certighost позволява ескалация на привилегии – Публикуван е доказателствен експлойт (PoC) за CVE-2026-54121 (известен още като Certighost), критична...