4 июля 2026суббота

Вымогатель ушёл на автопилот

Обложка выпуска «Первый гудок» за 4 июля 2026

JadePuffer: заявленная автономная атака вымогателя

Коротко за день

  • Reuters со ссылкой на источник сообщает, что Alibaba намерена запретить сотрудникам использовать инструмент Anthropic для написания кода. Подтверждения Alibaba и подробностей запрета в выдержке нет.
  • Команда Seed AI в ByteDance сообщила о новой закономерности: ИИ-агенты могут удваивать скорость обучения каждые три месяца при длительной работе в реальных средах. Проверка шла на EdgeBench: 134 задачи, каждая требовала не менее 12 часов непрерывной работы агента.
  • Более 100 авторов требуют от Anthropic свыше $75 млн: в иске, поданном 17 июня в окружной суд Северной Калифорнии, они обвиняют компанию в использовании более 500 пиратских книг для обучения систем. Это утверждения истцов; решения суда в материале нет.
  • Сергей Кравцов заявил, что вопросы ИИ уже добавлены в школьную информатику, а темы беспилотных летательных аппаратов — в «Труд (технологию)» и основы безопасности и защиты Родины. Его слова передала пресс-служба Минпросвещения.
  • В Сингапуре у подозреваемых в контрабанде ускорителей Nvidia арестовали особняк стоимостью $42 млн, сообщает 3DNews. Двум гражданам страны предъявлены обвинения в отмывании средств; на их счетах обнаружили суммы сомнительного происхождения, близкие к $1 млн в каждом случае.

Исследователи Sysdig описали JadePuffer как первый, по их оценке, задокументированный случай операции вымогателя, целиком проведённой агентом на базе большой языковой модели. По их данным, агент вёл разведку, крал учётные данные, перемещался по сети, закреплялся, повышал привилегии и шифровал данные. Точкой входа, по версии Sysdig, стал доступный из интернета сервер Langflow с уязвимостью CVE-2025-3248, оценённой в 10.0 по шкале CVSS 3.1. При сбоях система меняла параметры и повторяла действия; для закрепления она добавила задачу, связывавшуюся с сервером злоумышленников каждые полчаса. Важный поворот для защиты: автоматизирована не одна операция, а заявленная цепочка целиком, включая реакцию на ошибки.

По-честномуДва сообщения о JadePuffer опираются на одно исследование Sysdig: независимого подтверждения «первого» и полностью автономного случая в материалах нет. Запрет в Alibaba описан Reuters со слов одного источника. Вывод ByteDance взят из исследования команды компании; независимой проверки в подборке нет. Претензии к Anthropic — утверждения истцов, а обвинения в Сингапуре не означают установленной вины. Заявление о школьной программе исходит от главы Минпросвещения; объём изучения ИИ не уточнён.

В этом рейсе машинистом, по версии Sysdig, была машина.

Тугой дайджест каждое утро — в канале «Первый гудок»: @perviy_gudok.