🔥 AI-агент автономно взламывает сети через 7 публичных CVE Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия человека. В фокусе оказались свежие уязвимости — CVE-2026-33017 в Langflow, CVE-2026-3055 в Citrix NetScaler, CVE-2026-33824 в Windows IKE Extensions и ещё четыре бреши в n8n, Apache Tomcat, Marimo и Palo Alto PAN-OS. Если первоначальная попытка проваливалась, агент самостоятельно сканировал GitHub в поисках PoC для десятка продуктовых семейств и перезапускал атаку. Атакующий замыкал управление через Telegram, а DeepSeek использовался как движок для кодогенерации и принятия решений. Сокращение окна между раскрытием CVE и эксплуатацией стало ещё заметнее. По данным VulnCheck, 23,43% известных эксплуатируемых уязвимостей (KEV) эксплуатировались в день или до публикации CVE. Медианное время до попадания в KEV-список рухнуло со 120 дней в 2025 году до 80 дней в первой половине 2026-го. Любопытно, что лишь 1,3% из 1061 уязвимости, найденной с помощью AI-инструментов, дошли до реальных атак: машины пока эффективнее ищут баги, чем превращают их в оружие. Одновременно инфраструктуру продавливали приёмами попроще. Credential stuffing против учёток SonicWall с 25 июля затронул 92 пользователя в 30 организациях — атака шла всего с пяти DigitalOcean-адресов. Фишинговая платформа LogoKit обзавелась генерацией уникальных страниц в реальном времени: через Thum.io и Clearbit злоумышленники подставляли логотип и скриншот легитимного сайта жертвы. А Google одним апдейтом закрыла 370 уязвимостей в Chrome, семь из которых — критические, но ни одна не эксплуатировалась в дикой природе. По данным The Hacker News, неделя сошлась в одной точке: ручной труд атакующего быстро вытесняется автоматическими конвейерами — от разведки до фишинга. Автономные AI-агенты переопределяют расчёт времени для защиты: раньше приоритет патча определялся CVSS и наличием эксплойта, теперь условие «эксплойт появится через три дня после CVE» устарело на старте. Практический вопрос: сколько минут требуется вашему процессу развёртывания патча на edge-устройстве после оповещения? Ответ меньше часа — это уже не зрелость, а порог выживания. #DeepSeek #CVE #SonicWall #LogoKit #автономныеатаки