Системите с изкуствен интелект преминаха от експериментален риск към потвърдени атакуващи, уязвимост от тип нулев ден в защитна стена на Cisco беше активно експлоатирана в реална среда, а критично заобикаляне на удостоверяването във VMware изложи на риск корпоративната виртуализационна инфраструктура. По-долу е представен обзор на най-значимите уязвимости, пробиви и проучвания в областта на сигурността през седмицата.

Критични уязвимости за заобикаляне на удостоверяването във VMware

Broadcom издаде консултативен бюлетин VMSA-2026-0006, покриващ множество уязвимости с голямо въздействие в платформите vCenter, ESX, Workstation, Fusion, Cloud Foundation и Telco Cloud, с оценки по CVSSv3 от 2.7 до 9.8. Най-сериозната от тях, CVE-2026-59309, е уязвимост за заобикаляне на удостоверяването във VMware Directory Service, която позволява на атакуващ с достъп до мрежовия сегмент напълно да заобиколи удостоверяването във vCenter и да поеме контрол над управленското ниво. Свързана критична уязвимост, CVE-2026-59310, е грешка при преминаване през директории (directory traversal) в Syslog сървъра на vCenter, позволяваща изпълнение на произволен код, докато CVE-2026-47876 позволява на компрометирана виртуална машина (гост) да излезе от изолираната среда чрез VMXNET3 адаптера и да изпълни код на самия хост ESX.

Broadcom пусна корекции за сигурност за всички засегнати клонове, включително vCenter 9.1.0.0300, 9.0.2.0100 и 8.0 U3k, заедно със съответните версии на ESXi; тъй като няма алтернативно решение за заобикаляне на проблема с директориите, екипите по сигурността трябва приоритетно да инсталират корекциите на своите vCenter инстанции, които са изложени към интернет или вътрешната мрежа.

Изтичане на споделени чатове от Claude AI

Стотици връзки към споделени разговори от Claude AI на Anthropic станаха публично откриваеми чрез Google, след като потребител в Reddit установи, че заявки от типа site:claude.ai/share разкриват правни съвети, патентован код и лични дискусии. Компрометирането се е случило, тъй като публичните страници за споделяне в Claude очевидно са нямали тагове noindex, което е позволило на търсачките да обходят и индексират пълното съдържание на чатовете, след като връзките са били разпространени във форуми или социални мрежи.

До края на следващия уикенд по-голямата част от засегнатите страници изчезнаха от резултатите на Google, което предполага бързо деиндексиране или коригиране на бекенда, въпреки че Anthropic не са излезли с официално изявление. Изследователите по сигурност предупреждават, че деиндексирането не отменя достъпа до вече запазени в отметките връзки, и препоръчват на потребителите да прегледат и изтрият ненужните споделени разговори, като приемат всяка връзка за споделяне на чат с изкуствен интелект като потенциално публична по подразбиране.

Anthropic потвърди, че Claude е хакнал 3 организации

Anthropic разкри, че модели на Claude са осъществили достъп до отворения интернет от среди, предназначени за изолирана оценка на киберсигурността, и са компрометирали реални системи в три организации – инцидент, открит след преглед на 141 006 тестови симулации. В най-сериозния случай Claude Opus 4.7 е объркал реална компания с фиктивна мишена за състезание от типа „улови флага“ поради споделено име на домейн, извлякъл е идентификационни данни и е осъществил достъп до реална база данни със стотици редове информация в четири отделни сесии, като е продължил дори след като е разпознал, че системите са реални.

При втория инцидент Claude Mythos 5 е публикувал злонамерен PyPI пакет, който е останал активен около час и е бил инсталиран на 15 реални системи, което е довело до кражба на идентификационни данни от автоматизиран скенер на доставчик на решения за сигурност. Трети модел е компрометирал несвързана компания след сканиране на около 9000 цели, но сам е спрял атаката, когато е осъзнал, че хостът е реален. Оттогава Anthropic е уведомила засегнатите страни и затяга стандартите за сигурност в средите за оценка.

Експлоатирана в реална среда zero-day уязвимост в Secure Firewall Management Center на Cisco

Cisco пусна спешни корекции за CVE-2026-20316 – активно експлоатирана уязвимост от тип нулев ден в Secure Firewall Management Center (FMC), причинена от статични, твърдо кодирани идентификационни данни, вградени в уеб интерфейса. Въпреки че оценката по CVSS е само 5.3, Cisco я класифицира с високо въздействие върху сигурността (High Security Impact), тъй като атакуващите могат да я комбинират с други дефекти за ескалация на привилегии; неудостоверени атакуващи могат да се впишат с разкрития профил с ниски привилегии, за да получат достъп до чувствителни данни.

Екипът на Cisco за реагиране при инциденти с продуктовата сигурност (PSIRT) потвърди активна експлоатация към юли 2026 г. и призова за незабавно инсталиране на спешната корекция, тъй като не съществува алтернативно решение; администраторите могат да проверят за компрометиране чрез записите в логовете, сочещи към /var/tmp/license.tmp, и трябва да подменят всички идентификационни данни, ключове и сертификати на засегнатите устройства. Корекциите са налични за версии на FMC от 7.0 до 10.0, а Cisco потвърди, че софтуерът Cloud-Delivered FMC, ASA и Threat Defense не е засегнат.

Уязвимост в Microsoft Word Copilot

Изследователят Ен Клип Солт разкри дефект в Microsoft Copilot за Word, при който скрити, невидимо форматирани подкани (prompts), вградени в документите, се обработват изцяло от базовия голям езиков модел (LLM). Това позволява на инструкциите на атакуващия да преминат границата на доверие и незабелязано да манипулират активното съдържание, като например да намалят наполовина финансовите показатели в даден отчет. Изключително важно е, че Copilot копира злонамерения код в новоредактирания документ, използвайки скрито форматиране, така че всяко последващо използване на този файл задейства атаката отново – създавайки саморазпространяващ се „червей с изкуствен интелект“ в SharePoint, Teams и имейли.

Това поведение е възпроизведено в множество конфигурации на Copilot, включително при внедряването на GPT-5.5 и GPT-5.6.