Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Киберпреступники самых разных мастей взялись активно атаковать Linux-серверы, работающие в облачной инфраструктуре Microsoft Azure. Причина довольно очевидна — недавно выявленная уязвимость OMIGOD и выложенный в общий доступ эксплойт.

Атаки стартовали 16 сентября, когда исследователи в области кибербезопасности опубликовали PoC-код (proof-of-concept) на GitHub. Злоумышленники взламывают уязвимые системы и превращают их в боты для DDoS или криптомайнинга.

Подробности кампаний киберпреступников рассказал основатель и генеральный директор GreyNoise. По его словам, атаки начинались сравнительно медленно и постепенно набирали обороты.

В самом начале около десяти вредоносных серверов сканировали Сеть, пытаясь найти дырявые серверы. Буквально за ночь число этих серверов выросло до 100.

Напомним, что об уязвимости, которая получила имя OMIGOD, стало известно летом благодаря исследователям из компании Wiz. Сама брешь кроется в приложении Open Management Infrastructure (OMI), которое Microsoft по умолчанию устанавливает на большинство виртуальных машин.

Фактически OMI является Linux-альтернативой Windows Management Infrastructure (WMI) и собирает данные из локальных окружений. Уязвимость получила идентификатор CVE-2021-38647, она позволяет злоумышленникам захватить контроль над атакуемыми серверами. Эксплуатация подразумевает отправку вредоносных пакетов.

Cloud.ru добавил внешние языковые модели в Foundation Models

Cloud.ru расширил сервис Foundation Models: теперь в нём доступны не только модели, развернутые в собственной инфраструктуре компании, но и внешние большие языковые модели от глобальных провайдеров, включая Alibaba, DeepSeek, Z.ai и других.

Пользователи смогут выбирать открытые и проприетарные модели под разные задачи, подключать их через единый API или веб-интерфейс, сравнивать параметры и стоимость, а платить — за фактическое использование.

В Cloud.ru называют Foundation Models единой точкой доступа к широкому набору моделей. В компании также отмечают, что сервис должен стать альтернативой OpenRouter, который ушёл с российского рынка в июне 2026 года.

Отдельный акцент сделан на работе с данными. В платформе предусмотрены инструменты контроля и безопасности, включая Guardrails. Они позволяют проверять запросы, маскировать корпоративные и пользовательские данные и снижать риск утечек при использовании сторонних моделей. Если система обнаруживает чувствительные данные, такие случаи фиксируются в мониторинговых алертах.

При этом Cloud.ru продолжит предлагать модели, развернутые в собственной инфраструктуре, для сценариев, где важно соблюдение требований 152-ФЗ. Внешние модели добавляются как отдельный вариант для задач, где нужен более широкий выбор или быстрый доступ к новым решениям глобальных провайдеров.

Сейчас в каталоге Foundation Models представлено более 20 больших языковых моделей из семейств GLM, Qwen, DeepSeek, MiniMax, GigaChat и других. Среди внешних моделей уже доступна GLM-5.2, вышедшая на мировой рынок в конце июня и привлекшая внимание результатами в задачах кодинга и агентных сценариях.

Сервис Foundation Models был запущен в коммерческую эксплуатацию в ноябре 2025 года. С тех пор модели обработали 450 млрд токенов. Среди наиболее популярных сценариев использования в Cloud.ru называют разработку, клиентскую поддержку, продажи и создание контента.

По сути, Cloud.ru расширяет витрину моделей: часть можно использовать внутри собственной инфраструктуры компании, часть — подключать у внешних провайдеров, но через единый интерфейс и с дополнительным контролем данных.

RSS: Новости на портале Anti-Malware.ru