Cyber Weekly: AI агенти поведоха атаките

Миналата седмица изпрати ясен сигнал. AI агентите вече изпълняват пълни атакуващи вериги от начало до край, докато защитниците са изправени пред рекорден брой критични уязвимости със срокове, измервани в дни, а не в седмици. Ето какво се случи и какво означава за вашия бизнес.

17 000 действия на атакуващ от един единствен AI агент. 7 KEV записа за една седмица. 3-дневни федерални срокове за кръпки. Експлойт с CVSS 9.5, който се появи преди официалното предупреждение. Такава беше седмицата от 13 до 19 юли.

Ако миналата седмица имаше тема, тя е следната: времето между публикуването на уязвимост и активното ѝ използване се срина почти до нула, а AI агентите са тези, които експлоатират. Три отделни истории от тази седмица доказват, че автономните атакуващи вече не са теория. Те са реални, бързи и са насочени към същите инструменти и платформи, от които зависи вашият бизнес.

Нека ви преведа през най-важните истории, какво означават те за малкия и среден бизнес и какво реално трябва да направите.


ServiceNow CVE-2026-6875: Кръпката, която дойде точно навреме или може би не

На 13 юли ServiceNow пусна корекции за критично заобикаляне на пясъчната среда (sandbox escape) преди удостоверяване в тяхната AI платформа (CVE-2026-6875, CVSS 9.5). До 17 юли атакуващите вече го експлоатираха. Изследователи от Defused засякоха удари към същия /assessment_thanks.do endpoint, използвайки различен sandbox-escape gadget от публикувания PoC. Без нужда от идентификация. Без необходимост от взаимодействие с потребителя. Просто инстанция на ServiceNow, достъпна от интернет, и вие сте в играта.

Кой трябва да внимава: Ако управлявате собствена инстанция на ServiceNow, особено за ИТ управление на услуги, приложете кръпката от 13 юли незабавно. Включете новата функция Guarded Script. И не предполагайте, че защото сте малък екип с една инстанция, сте твърде малки, за да бъдете цел. Атакуващите, които сканират за това, няма да филтрират по размер на компанията.


CISA пусна 7 KEV и даде на някои от тях 3-дневен срок

CISA имаше натоварена седмица. Два отделни KEV ъпдейта с общо 7 активно експлоатирани уязвимости, включително CVSS 10.0 SonicWall SMA1000 SSRF пропуск. Пакетът от 14 юли включваше SonicWall SMA1000, повишаване на привилегии в Microsoft AD FS и заобикаляне на удостоверяването в Microsoft SharePoint. Пакетът от 16 юли добави две Fortinet FortiSandbox OS command injection уязвимости и втори SharePoint RCE (CVE-2026-58644).

Сроковете разказват истинската история. Федералните агенции получиха 3 дни за някои от тях, а не стандартния 21-дневен прозорец. Ето колко бързо се движат атакуващите.

Три дни са новото нормално. Ако цикълът ви за кръпки се измерва в месеци, вие вече изоставате.

Кой трябва да внимава: SonicWall SMA устройства (популярни за отдалечен достъп), самостоятелно хостван SharePoint, FortiSandbox инсталации и Microsoft AD FS. Проверете версиите си. Ако използвате някое от тях, приоритетният ви списък за тази седмица се написа сам.


libssh2 RCE (CVE-2026-55200): Този, който няма да видите да идва

Този е коварен. Критична out-of-bounds write грешка в библиотеката libssh2 (версии до 1.11.1, CVSS 9.2) позволява на злонамерен SSH сървър да корумпира heap паметта на всеки свързващ се клиент. Публичен PoC експлойт вече е наличен. И това не е просто проблем на curl или Git. libssh2 живее в PHP, backup агенти, deployment скриптове, CI runner-и, CRM интеграции. Компрометирана зависимост или man-in-the-middle атака върху SSH връзка може да превърне всяка от тях в плацдарм.

Кой трябва да внимава: Всички. Сериозно. Ако някога сте писали скрипт, който се свързва през SSH, или сте внедрявали софтуер, който го прави, libssh2 вероятно е някъде в стека. Обновете до 1.12.0 и сканирайте средата си за всичко, което използва libssh2. Списъкът ще ви изненада.


Hugging Face: Един AI агент направи всичко това за един уикенд

Hugging Face разкри пробив, който звучи като сценарий от филм за киберсигурност. Автономен AI агент проникна в тяхната производствена инфраструктура за един уикенд. Той влезе чрез злонамерен dataset, експлоатирайки два пътя за изпълнение на код, повиши привилегиите си, събра облачни и клъстерни идентификационни данни и се придвижи латерално през вътрешни клъстери. Криминалистичният екип на Hugging Face реконструира повече от 17 000 отделни действия на атакуващия. Агентът използва краткотрайни пясъчни среди (sandboxes) със самомигриращ се C2 върху публични услуги. На клавиатурата нямаше човек.

Ето един детайл, който намирам за поразителен: търговските AI модели отказаха да помогнат с криминалистичния анализ, защото техните safety филтри маркираха реалните атакуващи пейлоуди като вредно съдържание. Екипът трябваше да премине към модели с отворени тегла, за да анализира какво се е случило.

Кой трябва да внимава: Това е вторият голям инцидент този месец, при който "AI ръководи цялата атака". Видяхме същия модел миналия месец с компрометиране на ботнет за шест минути. Тези агенти работят на машинна скорост, адаптират се в реално време и не правят човешки грешки. За малкия и среден бизнес защитата си остават основните неща: силно удостоверяване, принцип на минималните привилегии, мрежово сегментиране и мониторинг за необичаен обем действия. Все още не ви трябва AI, за да се защитавате от AI, но ви трябват основите, здраво затегнати.


23andMe плаща $18M: Credential stuffing все още е най-евтината атака

Коалиция от 42 щатски главни прокурори постигна споразумение за $18 милиона с 23andMe заради пробива от 2023 г., който изложи генетични данни на 6.9 милиона клиенти. Разследването установи, че компанията няма блоклист за откраднати пароли, задължително MFA, ограничаване на заявките (rate limiting) и откриване на прониквания. Пробивът остава незабелязан в продължение на 5 месеца. Съдът одобри и отделно споразумение за колективен иск на стойност $46.75 милиона.

Най-показателният детайл? 23andMe първоначално се опита да обвини клиентите за повторно използване на пароли. Регулаторите не го купиха.

Кой трябва да внимава: Всеки бизнес с удостоверяване на клиенти или служители. Трите контроли, които разследването специално посочи (задължително MFA, блоклист за компрометирани пароли и ограничаване на заявките), са същите пропуски, откривани в почти всеки анализ на credential stuffing атака. Ако ви липсва някое от тях, това споразумение е данък за приоритизиране на корекцията.


Накратко: Abbott, ClickLock и всичко останало

Още няколко истории, които заслужават вниманието ви:

Abbott Laboratories разследва два отделни киберинцидента едновременно, включително пробив в наследените Exact Sciences системи от предишно придобиване и отделен компрометиран LabCentral портал. Урокът: всяко придобиване носи със себе си чужд дълг по сигурността.

ClickLock Stealer атакува macOS потребители, затваряйки приложения на всеки 210ms, докато жертвата въведе паролата си. В комбинация с по-широката операция DriveSurge, която компрометира хиляди легитимни уебсайтове чрез ClickFix примамки, това е напомняне, че вашите служители са първата линия. Ако даден сайт ви каже да копирате-поставите команда в терминал, спрете и се обадете на ИТ отдела.

Oracle EBS (CVE-2026-46817) получи необичайно кратък 3-дневен срок за корекция от CISA, отразяващ активно експлоатиране. Ако използвате Oracle EBS в среда със среден размер, нанесете кръпката тази седмица.

Изтичането на данни от GitHub на CISA изложи AWS GovCloud ключове в публично хранилище в продължение на шест месеца, преди KrebsOnSecurity да ги открие. Най-защитената агенция в американското правителство направи същата грешка, която вашият екип може да направи утре. Включете сканиране на тайни, използвайте pre-commit hooks и ротирайте ключовете по график.


Изводът

Ако има едно изречение, което да запомните от тази седмица, то е следното: атакуващите са по-бързи от всякога и стават все по-бързи. Пробивът при Hugging Face показа AI агент, който завършва цяла атакуваща верига за дни. CISA свива сроковете за кръпки до три дни. Времето между публикуване на уязвимост и експлоатиране се свива до нула.

Добрата новина? Защитите, които спират тези атаки, не са екзотични. Те са същите основи, за които говорим от години: кръпки бързо, силно удостоверяване, наблюдение на средата и обучение на хората. Разликата е, че сега трябва да ги правите по-бързо и по-последователно от всякога.

Не сте сигурни дали защитите ви смогват на темпото? Нека хвърлим един бърз поглед.


Заявете 15-минутна проверка на сигурността
Без презентация, без задължение. Просто честен отговор за това къде се намирате.