✔️ Исследователь Manifold обнаружил ботнет из агентов на ClawHub
Акс Шарма из Manifold обнаружил (https://www.manifold.security/blog/clawhub-clawswarm-agent-crypto-recruitment) на платформе ClawHub кампанию ClawSwarm: 30 скиллов для OpenClaw превращали ИИ-агентов в криптовалютный ботнет. Суммарно расширения скачали около 10 тысяч раз.
Вредоносная логика лежит в инструкциях файлов SKILL.md: агент в фоне регистрируется на стороннем сервере, передаёт список своих возможностей, создаёт криптокошелёк в сети Hedera и отправляет управляющему узлу приватный ключ. Каждые 4 часа агент опрашивает сервер за новыми задачами по фармингу токенов.
Сканеры безопасности угрозу не ловят: скрипты делают чистые запросы и используют официальные SDK, да и атака сводится к злоупотреблению логикой ИИ, а не к программному взлому.
theregister.com (https://www.theregister.com/2026/04/29/30_clawhub_skills_mine_crypto/)
Поступай на дизайн в Центральный университет с грантом.
Для учеников 10–11-х классов и СПО. Освой графический, UI/UX и продуктовый дизайн. Создавай визуальные концепты будущего.
На программе студенты получают фундаментальную базу, развивают прикладные навыки, приобретают опыт работы над реальными проектами, собирают портфолио и строят связи внутри дизайн-сообщества
Это одна из самых заметных agentic development environment: терминалом уже пользуются больше 1 млн разработчиков по всему миру. Теперь проект хотят развивать быстрее за счёт комьюнити, внешних контрибьюторов и прозрачной разработки.
open-source-релиз стал возможен при поддержке OpenAI, которые выступили главным спонсором проекта.
Реакция комьюнити мощная: репозиторий за несколько часов собрал уже 30+ тысяч звёзд на GitHub.
Nemesis — это интерфейс для расследований, созданный в рамках операции Diponegoro. Он обрабатывает миллионы строк данных о закупках, выявляет аномалии и делает результаты доступными для граждан, журналистов и политиков.
🚀 Основные моменты:
- Интуитивно понятная панель для анализа данных.
- Поддержка больших объемов данных.
- Открытый доступ к сырым и обработанным наборам данных.
- В процессе доработка модели и кода для сбора данных.
Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали (https://t.me/curatorpro/183) в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета (https://curator.pro/library/blog/ddos-boty-i-bgp-incidenty-v-1-kvartale-2026-goda-statistika-i-trendy/#kliucevye-fakty-i-vyvody)
События безопасности накапливаются, но понять, что действительно важно — сложно?
Курс «Специалист по внедрению SIEM» — это не обзор инструментов, а практическая работа с системой: от настройки до анализа инцидентов и построения процессов безопасности. Вы разберёте, как внедрять SIEM с нуля, настраивать сбор и анализ событий, выявлять атаки на ранних стадиях и выстраивать сценарии реагирования.
Вы поймёте, как работать с решениями разных вендоров и не зависеть от конкретного продукта. Отдельный акцент — на реальных проектах: расследование инцидентов, работа с уязвимостями, требования регуляторов. Это навыки, которые востребованы в банках, интеграторах и телеком-компаниях. Программу ведут практикующие специалисты. Живые занятия, разбор задач, актуальные угрозы и подходы. Диплом ОТУС — подтверждение квалификации для работодателя.
Старт курса уже совсем близко. Оставьте заявку и получите специальные условия на обучение: https://clck.ru/3TJNSn
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru