После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

Киберпреступники ищут уязвимые устройства Cisco ASA и эксплуатируют имеющиеся в них бреши. А причиной такой резкой активности послужила публикация PoC-эксплойта на площадке Twitter.

Речь идёт об уязвимости класса XSS (межсайтовый скриптинг), которая в настоящее время отслеживается под идентификатором CVE-2020-3580. 

Впервые о проблеме стало известно из первых рук — от Cisco — в октябре 2020 года. Производитель, конечно, выпустил патч, но тот оказался неполным, поэтому вдогонку разработчики разослали дополнительный фикс (в апреле 2021 года).

Сама уязвимость, согласно описанию, позволяет не прошедшему аутентификацию атакующему отправить целевые фишинговые письма или вредоносные ссылки. Таким способом злоумышленник может выполнить JavaScript-команды в браузере жертвы.

«Хорошо подготовленный эксплойт может позволить злоумышленнику выполнить произвольный скрипт в контексте интерфейса. Также атакующий сможет получить доступ к конфиденциальной информации», — пишет команда Cisco.

После выхода патча исследователи в области кибербезопасности по традиции опубликовали код демонстрационного эксплойта. И теперь именно этот код взяли на вооружение киберпреступники.

Об активности злоумышленников, пытающихся использовать PoC-код, сообщили специалисты компании Tenable. А в мае мы писали, что межсетевой экран Cisco ASA 5500 получил сертификат ФСТЭК России.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru