NetApp обновила системы хранения данных среднего уровня

NetApp обновила системы хранения данных среднего уровня

Производитель систем хранения данных NetApp выпустил обновленные версии решений FAS 3220 и FAS 3250 (Farric Storage Array), увеличив их производительность на 80% и более чем вдвое увеличив их дисковое пространство в сравнении с предшественниками. Кроме того, обновленные FAS-системы среднего уровня работают на базе операционной системы NetApp OnTAP OS и могут работать с 3-терабайтными дисками, позволяя хранить в общей сложности до 2,1 петабайта на один массив.

Согласно заявлению компании, производительность FAS 3220 была увеличена на 80%, а количество узлов возросло с четырех до восьми, пишет cybersecurity.ru. Новая система позволяет хранить в сумме до 1,440 Тб данных, что в 2,4 раза больше, чем у прежней версии. Количество слотов для жестких дисков в новой системе было увеличено с 240 до 480, а количество PCIe-слотов выросло с четырех до двенадцати, что позволяет размещать дополнительные системы хранения на базе NAND-чипов.

Система FAS 3250 увеличила производительность на 70% и увеличила количество процессинговых узлов с восьми до шестнадцати. Объем оперативной памяти в системе выросло с 16 до 40 гигабайт, а количество слотов для жестких дисков с 600 до 720.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru