Подтверждена совместимость Selectel Managed Kubernetes с решением Luntry

Подтверждена совместимость Selectel Managed Kubernetes с решением Luntry

Подтверждена совместимость Selectel Managed Kubernetes с решением Luntry

Selectel, ведущий российский провайдер IT-инфраструктуры, объявил о партнерстве с Luntry – разработчиком программного обеспечения для защиты контейнеров и Kubernetes. В рамках сотрудничества компании подтвердили совместимость продукта Selectel Managed Kubernetes с решением Luntry. Программное обеспечение доступно для установки в качестве дополнительной защиты кластеров Kubernetes, размещенных на инфраструктуре Selectel.

Для использования решения клиентам Managed Kubernetes от Selectel понадобится установить и активировать лицензию, которую можно приобрести на сайте Luntry. Решение позволит клиентам провайдера полностью управлять безопасностью контейнерных сред: в режиме реального времени получать актуальную информацию об угрозах в контейнерах и компонентах, отслеживать причины сбоев и аномальной активности, а также обеспечить высокий уровень защищенности в рамках быстрого цикла разработки. В первую очередь дополнительная защита контейнерных сред актуальна для крупного бизнеса.

«Многие компании из сегмента Enterprise сейчас разрабатывают новые проекты сразу на базе микросервисной архитектуры, стандартом которой уже стал Kubernetes. При этом крупные заказчики наиболее требовательны к информационной безопасности. Из-за сложного взаимодействия Kubernetes с другими приложениями и сервисами обеспечение безопасности контейнерных сред представляет собой довольно многогранный процесс. И в этом плане сотрудничество с Luntry – важный шаг для дальнейшего развития наших сервисов», – прокомментировал Дмитрий Исаев, менеджер продукта Managed Kubernetes, Selectel.

«На сегодняшний день важно обеспечить безопасность на всех жизненных стадиях приложения, наладить эффективное взаимодействие между командами безопасности, DevOps и разработчиками за счет предоставления им единой картины и доступа к актуальной информации об их микросервисной инфраструктуре. За разработкой Luntry стоит желание помочь компаниям защитить контейнерные приложения и средства оркестрации на базе Kubernetes на протяжении всего жизненного цикла. Теперь вместе с Selectel мы готовы работать над достижением общих целей», – отметил Андрей Ганюшкин, коммерческий директор Luntry.

По данным iKS-Consulting, в 2022 году рынок PaaS-решений, в который входят и сервисы Kubernetes, вырос практически в полтора раза‎.

«Мы также фиксируем рост спроса на эти продукты и активно развиваем направление PaaS – так, на нашей флагманской конференции Selectel Tech Day мы объявили о запуске в тестовом режиме Managed Kubernetes на выделенных серверах», – добавил Дмитрий Исаев.

Реклама, ООО «СЕЛЕКТЕЛ», ОГРН 1089847357126

erid: LdtCKAH9W

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru