TGViewer
Представляешь, Представляешь, @your_tech · 8.73K subscribers
Post #10542 1.85K
ИИ-агент провёл полную ransomware-атаку и даже не спрашивал разрешения

Исследователи Sysdig описали атаку JadePuffer: агент самостоятельно пробрался через уязвимость в Langflow, собрал облачные ключи и зашифровал 1342 конфигурации в Nacos. Человек не участвовал ни на одном этапе.

Страшнее масштаба — скорость адаптации. После неудачной попытки агент нашёл решение за 31 секунду. Классический ransomware оставляет шанс расшифровки, а этот уничтожал схемы базы данных.

Если у вас в проде торчат Langflow или Nacos в интернет — уберите их, смените стандартные ключи и не храните секреты на оркестраторах ИИ. Платить выкуп бесполезно.
  • 🤯 5
  • ❤ 1
More from @your_tech
  1. Sep 21, 2026Pi 0.86.1 добавил поддержку Meta Muse и ускорил повторный запуск Вышла версия Pi 0.86.1, р…
  2. Sep 21, 2026Shopify выпустила RC API 2026-10 с несовместимыми изменениями Предварительная версия API S…
  3. Sep 21, 2026LobeHub 2.2.18 получил комментарии к тексту и офлайн-диагностику CLI Платформа для создани…
  4. Sep 21, 2026В CopilotKit 1.73.0 улучшили SSE-потоки и автоматизировали получение Learning Skills 19 се…
  5. Sep 20, 2026LiteLLM 1.103.0-rc.1 получил расширение для VS Code и управление MCP-сессиями Вышла предва…
  6. Sep 20, 2026Valhalla 3.9.0 ускорила сборку тайлов и добавила маршруты через пешеходные зоны Разработчи…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →