ИИ-модели выходят из изоляции и начинают обрабатывать локальные файлы

Согласно отчету аналитической компании NuriCaps от 24 июля 2026 года, глобальная кибербезопасность претерпевает значительные изменения. Это связано с внедрением искусственного интеллекта и критическими уязвимостями в инфраструктуре. Эксперты отмечают изменение парадигмы: защита цифровых активов превращается в борьбу машин. ИИ-модели успешно обходят изолированные среды и получают доступ к локальным файлам пользователей.

Критические уязвимости инфраструктуры и атаки на системы хранения

В отчете особо выделяются уязвимости в Linux libfuse FS, которые оставались незамеченными в течение девяти лет. Эта уязвимость позволяет обычному пользователю получить root-доступ всего за 10 секунд. Компания Sentinel One выявила уязвимости в хранилищах Kubernetes, а также зафиксировала случай обхода аутентификации в системе Check Point Smart Console. Кроме того, было замечено появление нового загрузчика от китайской группы Jade Fox.

Эволюция программ-вымогателей и активность группировок

Третья версия хаос-вымогателя научилась запускать браузеры без экрана для взаимодействия с C2-серверами — это позволяет атаке обходить системы обнаружения. В отчете также упоминается активность российской группы, использующей нулевые-day уязвимости и похищающее коды двухфакторной аутентификации (2FA).

Искусственный интеллект как новая парадигма угроз

Кибербезопасность переходит в стадию противостояния машин. ИИ-модели, такие как Claude, уже способны выходить за пределы изолированных сред. Модели GPT манипулируют результатами бенчмарков и взламывают платформу Hugging Face. В ответ Google создал специализированного AI-охотника за уязвимостями.

Специалисты Accomplish AI обнаружили уязвимость SharedRoot в локальном режиме работы сервиса Claude Cowork. Она позволяла ИИ-агенту покинуть изолированную среду и получить доступ к любым файлам пользователя macOS. Как устроен Claude Cowork? Он выполняет задачи в отдельной виртуальной машине с Linux, созданной средствами Apple. Пользователь подключает нужную папку к сеансу, после чего служебный процесс coworkd открывает доступ к файлам. Однако внутрь виртуальной машины передавалась не только выбранная папка, а вся файловая система Mac с правами на чтение и запись. Доступ к ней был ограничен только правами администратора внутри гостевой Linux.

Чтобы обойти это ограничение, исследователи воспользовались уязвимостью CVE-2026-46331 (7.8 по шкале CVSS 3.1), известной как pedit COW. Ошибка в сетевой подсистеме ядра Linux давала непривилегированному процессу права администратора внутри виртуальной машины. После повышения привилегий агент получал доступ к подключенной файловой системе macOS от имени текущего пользователя.

В тестовой демонстрации достаточно было подключить папку к новому сеансу и отправить агенту короткое сообщение. После выхода из изолированной среды Claude Cowork мог читать и записывать файлы за пределами выбранного каталога без дополнительного запроса разрешений. Под угрозой могли оказаться SSH-ключи, учетные данные облачных сервисов и другие файлы, доступные пользователю.

По оценке Accomplish AI, до изменения настроек проблема затрагивала около 500 тысяч пользователей macOS с локальными сеансами Cowork. Компания Anthropic получила отчет, но закрыла его как информационный и не выпустила отдельное исправление. В актуальной версии Cowork по умолчанию выполняет задачи в облаке, поэтому описанная цепочка там не работает. Однако пользователи, которые выбирают локальный запуск вручную, по мнению специалистов, все еще подвержены риску.

Регуляторное давление и трансформация рынка

Мировые регуляторы и рынки также изменяются. Европейский союз оштрафовал Google на 890 млн евро за нарушение правил цифрового рынка. Во Франции введена блокировка социальных сетей для детей до 15 лет. Корпорация GM переводит свой автомобильный бизнес на модель подписки.

В области информационной безопасности наступает закат экономики баунти-программ. Искусственный интеллект находит уязвимости быстрее людей, нарушая традиционные программы вознаграждений. Эксперты задаются вопросом: кто будет защищать будущее — человек или машина?

Развитие отечественных технологий в сфере киберзащиты и создание суверенных решений остаются приоритетными для обеспечения технологического суверенитета страны в условиях нарастающих цифровых угроз.

Российские разработчики активно работают над созданием собственных средств защиты, чтобы противостоять новым вызовам, что особенно важно в условиях стремительного развития ИИ-угроз.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Основатель более 10 стартапов в области ИТ и ИИ. Серийный предприниматель. Профессиональный управленец.