Исследователи Manifold Security обнаружили уязвимость GitSpawn, затрагивающую популярные ИИ-агенты для разработки — Claude Code, Codex, Cursor, Grok Build, Goose, Hermes Agent и Qwen Code
https://clck.ru/3Vdo4v
Проблема кроется в том, как агенты автоматически выполняют команды Git при открытии проекта. Вредоносный репозиторий может через параметр core.fsmonitor запустить произвольную команду на компьютере разработчика — ещё до появления запроса на подтверждение действий.
Для атаки репозиторий должен попасть на диск в виде файлов вместе с папкой .git — например, через архив, флешку или папку синхронизации. Из восьми проверенных случаев четыре по состоянию на начало сентября остаются неисправленными.
Успешная эксплуатация даёт доступ к SSH-ключам, облачным токенам и всем репозиториям на диске. Эксперты рекомендуют проверять .git/config перед открытием чужих репозиториев в ИИ-агентах и советуют разработчикам агентов очищать конфигурацию Git при сборе контекста о проекте.
Более 440 000 попыток эксплуатации зафиксированы в атаках на уязвимости в плагинах WordPress Super Forms и Elementor Pro
https://clck.ru/3VdnDG
Обе бреши — CVE-2026-14894 (Super Forms) и CVE-2026-32475 (Elementor Pro) — позволяют неавторизованным злоумышленникам загружать вредоносные PHP-файлы и получать контроль над сайтом. Уязвимости получили оценку до 9.8 балла по CVSS.
Атаки на Super Forms начались в июле и достигли пика 18 августа — более 40 000 запросов за сутки. Эксплуатация Elementor Pro стартовала в августе.
Разработчики выпустили патчи: Super Forms 6.3.314, Elementor Pro 4.2.2. Владельцам сайтов рекомендуется срочно обновиться и проверить сайты на признаки взлома.
Нейросеть за 44 минуты разгадала шифр, который не поддавался людям 370 лет
https://clck.ru/3VcXtg
Модель Claude Fable 5.1 от компании Anthropic получила открытую задачу — самой найти и решить историческую криптограмму без признанного решения. Она выбрала «шифровальный дистих» Томаса Уркварта из книги 1653 года и справилась за 44 минуты без подсказок со стороны человека.
Ключом оказалась сама книга: каждое число указывало на порядковый номер слова в соответствующем абзаце трактата, а из слова бралась первая буква. Получилась зашифрованная молитва за короля Карла Второго. Предыдущие исследователи веками искали внешний шифровальный алфавит, которого не существовало. Эксперимент провела компания Vals AI.
Собрали 15 изменений в одном месте: трансграничная передача ПДн теперь по перечню РКН, у ФСТЭК новые требования к аттестации, готовится замена приказа № 21 с требованиями к API и контейнерам, у субъектов КИИ появилась ежегодная отчётность по доверенным ПАК.
Россиянина экстрадировали в США по делу о заражённых Excel-файлах
https://clck.ru/3VbS5s
Минюст США предъявил обвинения 40-летнему гражданину России, которого задержали на Кипре в мае 2025 года и 28 августа передали американской стороне. По версии следствия, в 2016–2017 годах он с сообщниками завёл около 255 фиктивных аккаунтов на фриланс-платформе и разослал примерно 80 тысячам пользователей письма с вложениями Excel: макрос во вложении подгружал троян удалённого доступа.
В деле фигурируют TVRAT на базе легитимного TeamViewer и скрытый VNC-инструмент DarkVNC. Тысячи заражённых машин стучались на командный сервер в США, а в почте организаторов нашли документ с учётными данными и персональной информацией сотен жертв. Обвиняемый вину не признаёт.
Уязвимость на 10 баллов из 10 в ИИ-проекте Microsoft
https://clck.ru/3VbGW4
Команда AppSec Research Positive Technologies нашла критическую брешь в открытом инструменте Prompty, который используют для работы с запросами к нейросетям. Ошибка CVE-2026-73299 получила максимальную оценку по CVSS: специально подготовленный .prompty-файл позволял выполнить произвольный код на сервере с правами процесса Node.js.
Под ударом оказался TypeScript-пакет @prompty/core до версий 0.1.4 и 2.0.0-beta.4 включительно; Microsoft закрыла проблему в выпусках 0.1.5 и 2.0.0-beta.5. Уязвимость обнаружило экспериментальное ИИ-решение для автоматического поиска дефектов — на разбор результатов сканирования у инженера ушло две минуты.