Назад
12 августа 2026 г. в 19:19 AI Agents OpenClaw Cybersecurity Taiwan Dream Research Labs; Financial Times; CyberScoop

Агенты на базе OpenClaw взломали госинфраструктуру в Азии — расследователи говорят о первом почти автономном случае

Агенты на базе OpenClaw взломали госинфраструктуру в Азии — расследователи говорят о первом почти автономном случае

Агенты на базе OpenClaw взломали госинфраструктуру в Азии — расследователи говорят о первом почти автономном случае

Израильская компания Dream Research Labs сообщила, что нашла на сервере архив предполагаемой атаки на государственные системы в Азии. По версии исследователей, за кампанией стояла многоагентная система на базе Hermes и OpenClaw: она сама распределяла задачи между агентами, проверяла результаты и меняла приоритеты. Financial Times со ссылкой на человека, знакомого с расследованием, называет вероятной целью Тайвань. Dream страну публично не раскрывает.

Четыре дня и 12 волн

В отчёте Dream говорится о 12 волнах за 1–4 июля и до восьми параллельных агентов в одной волне. В найденном архиве объёмом более 160 МБ было 1 395 файлов. Компания утверждает, что система получила доступ к 85 учётным записям и вывела тысячи записей о сотрудниках.

Это не означает, что модель изобрела неизвестный способ взлома. Описанные Dream компрометации опирались на типовые ошибки: открытые интерфейсы, оставленные отладочные точки входа, слабые пароли и излишнее доверие между внутренними системами. Но агенты ускорили цикл: один искал поверхность атаки, другой перепроверял находки, третий изучал новые пути после неудачи.

Автономность — в координации

Самая существенная деталь отчёта — не название модели, а управление кампанией. Dream пишет, что система ранжировала варианты по вероятности успеха, повторно тестировала выводы и отбрасывала ложные срабатывания. Например, подозрение на уязвимость было снято после перепроверки: задержку ответа объяснили проблемой почтового сервера, а не реальным взломом.

Эти утверждения основаны на материалах самой Dream, а не на опубликованном независимом аудите; поэтому масштаб и атрибуцию нужно считать предварительными. Однако отдельное подтверждение факту расследования дали Financial Times и CyberScoop.

Что меняется для защиты

Раньше для длинной кампании нужны были люди, которые вручную держат в голове цели, результаты и следующий ход. Здесь эту рутину взяла на себя связка агентов. Для организаций вывод приземлённый: закрывать тестовые интерфейсы, вводить многофакторную аутентификацию, сегментировать доступ и отслеживать массовые автоматические обращения нужно до того, как автономный оператор начнёт перебирать слабые места круглые сутки.

Ещё новости

Google добавила говорящие аватары в Gemini Enterprise
26 сентября 2026 г.
Google добавила говорящие аватары в Gemini Enterprise

Google открыла для Gemini Enterprise Live Avatar: корпоративный голосовой агент теперь может отвечать с синхронизированным видеоаватаром. Функция полезна для сервисных сценариев, но создание собственных персонажей пока требует allowlist.

Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам
26 сентября 2026 г.
Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам

Google расширяет поставки Beam — системы видеосвязи с эффектом присутствия — на шесть стран и запускает сеть демонстрационных переговорных. Важно не само обещание «как в одной комнате», а то, что устройство начинает появляться там, где его можно испытать до покупки.

Microsoft встраивает Word, Excel и PowerPoint в новый Copilot
26 сентября 2026 г.
Microsoft встраивает Word, Excel и PowerPoint в новый Copilot

Microsoft представила новый интерфейс Copilot: в нём объединяются чат и агентный режим, а документы Word, таблицы Excel и презентации PowerPoint можно создавать и править прямо из разговора. Первые функции доступны не всем: Home и Code начинают раскатывать в программе Frontier, а Autopilot пока идёт в закрытый предварительный доступ.

Gemini подключает Adobe, Airtable и Linear: ИИ добирается до списка дел
23 сентября 2026 г.
Gemini подключает Adobe, Airtable и Linear: ИИ добирается до списка дел

Google расширяет Connected Apps в Gemini: ассистент получает новые связки с Adobe, Airtable, Linear, Peloton и другими сервисами. Главный вопрос теперь не в количестве подключений, а в том, какие действия и данные пользователь готов отдать в один чат.

AWS запустила CloudWatch Omni для отладки ИИ-агентов
23 сентября 2026 г.
AWS запустила CloudWatch Omni для отладки ИИ-агентов

AWS представила CloudWatch Omni — отдельную среду наблюдаемости для приложений и ИИ-агентов. Сервис собирает трассы, метрики и логи в одном интерфейсе и позволяет расследовать сбои через чат или IDE.

Meta представила Muse — агента, который работает после закрытия приложения
23 сентября 2026 г.
Meta представила Muse — агента, который работает после закрытия приложения

Meta запускает Muse — персонального ИИ-агента для поручений в браузере, почте и покупках. Главный вопрос не в обещанной автономности, а в том, как пользователь ограничит доступ к своим данным и деньгам.

OpenAI создала совет математиков после спора о доказательствах ИИ
22 сентября 2026 г.
OpenAI создала совет математиков после спора о доказательствах ИИ

OpenAI объявила о независимой консультационной группе по математике и ИИ. Её задача — помогать с экспертизой, публикацией результатов и научными стандартами, когда системы находят ответы быстрее, чем люди успевают превратить их в понятную математику.

Anthropic выпустила Claude Opus 5.5 и снизила цену на работу с ним
22 сентября 2026 г.
Anthropic выпустила Claude Opus 5.5 и снизила цену на работу с ним

Anthropic представила Claude Opus 5.5 — первую модель семейства 5.5. Компания снизила API-цены, ускорила генерацию и увеличила пятитичасовые лимиты подписок, но сохранила строгие ограничения для чувствительных задач.

OpenAI урезала цены и выпустила GPT-6 Sol и Luna
22 сентября 2026 г.
OpenAI урезала цены и выпустила GPT-6 Sol и Luna

OpenAI представила GPT-6 Sol и GPT-6 Luna — более дешёвые модели семейства GPT-6 для повседневной агентной, программной и офисной работы. Sol и Luna не претендуют на место Astra: ставка релиза — сохранить заметную часть её возможностей при меньшей цене и с более выгодным кэшированием контекста.

Anthropic: Claude ведёт 26% исследований моделей
20 сентября 2026 г.
Anthropic: Claude ведёт 26% исследований моделей

Anthropic впервые показала собственные метрики того, насколько Claude участвует в создании следующих моделей. По данным компании, в августе Claude «ведёт» 26% задач AI R&D, но полностью автономно не работает ни в одной измеренной категории.

Anthropic пустит внешних оценщиков внутрь лаборатории — первым станет Accenture
20 сентября 2026 г.
Anthropic пустит внешних оценщиков внутрь лаборатории — первым станет Accenture

Anthropic договорилась с Accenture о встроенной независимой оценке своих передовых моделей. Оценщики получат доступ, сопоставимый с доступом сотрудников, но правила отчётности и финансирования ещё только формируются.

Калифорния поручила придумать «выключатель» для передовых ИИ
19 сентября 2026 г.
Калифорния поручила придумать «выключатель» для передовых ИИ

Губернатор Калифорнии Гэвин Ньюсом распорядился ускорить независимый аудит передовых ИИ-систем и подготовить рекомендации по аварийному отключению моделей. Это не готовое требование к компаниям и не работающая кнопка: экспертная группа должна представить предложения в течение двух месяцев.