Anthropic предупредила пользователей о новой схеме, где infostealer начали вытаскивать активные сессии Claude с заражённых компьютеров и использовать их для доступа к аккаунтам. ⚙️ Никогда такого не было и вот опять Infostealer заражает компьютер и собирает локальные данные: 🔹 пароли браузера; 🔹 cookies; 🔹 токены и credentials; 🔹 активные сессии различных сервисов. Claude оказывается всего лишь ещё одной целью среди множества других. Особенность в том, что украденная аутентифицированная...
SecureTechTalks
🧨 AI научился искать уязвимости
Теперь security-команды тонут в его находках AI-агент может найти CVE, построить PoC и написать убедительный отчёт, однако весомая часть таких уязвимостей существует только на бумаге. ⚙️ AI slop Для данного явления появился свой термир - AI slop. Это отчёты с несуществующими CVE, невозможными цепочками эксплуатации, неработающими PoC и патчами, которые не устраняют проблему. Особенно раздражает, когда модель уверенно видит уязвимость в знакомых конструкциях вроде "malloc" или "memcpy", хотя конкретный код безопасен...
🧨 halo-record: журнал действий AI-агента, которому можно доверять
AI-агент может за минуту выполнить десятки действий: прочитать файл, вызвать API, изменить код, обратиться к базе данных. Через месяц после инцидента возникает вопрос, что именно он сделал? ⚙️ Лог, который нельзя тихо переписать Проект halo-record записывает действия агента в цепочку связанных записей. Каждая запись содержит хеш предыдущей. Если удалить запись, изменить её или поменять порядок событий, проверка цепочки это обнаружит. Для более сильной фиксации истории используется внешний witness, который хранит только fingerprint цепочки...
🧨 AI-агенту достаточно прочитать сайт, чтобы запустить чужой код
AI-агенты читают сайты, GitHub, инструкции и автоматически выполняют команды. Исследователь Alon Hertz показывает, что такие действия могут быть крайне опасными. ⚙️ Атака через официальный сайт Алон исследовал llms.txt, специальный файл для AI-агентов, который размещают в корне сайтов. В нём могут быть ссылки на документацию, пакеты и команды для работы с продуктом. Исследователи нашли 8 565 таких файлов на 6 214 доменах. Более 237 ссылались на незарегистрированные пакеты, домены или другие артефакты...

