Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

22 секунды

Доклад Mandiant M-Trends 2026, опирающийся более чем на пятьсот тысяч часов работы по реагированию на инциденты в 2025 году, оценивает медианное время от первичного доступа в сеть до передачи её партнёру-вымогателю в двадцать две секунды — против более чем восьми часов в 2022 году. Примерно тысячекратное ускорение за три года. Сегодня, в понедельник 4 мая 2026 года, Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривало сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с двух-трёх недель до трёх дней, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos Preview от Anthropic и GPT-5.4-Cyber от OpenAI. Сегодня Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 при примерно тысяче четырёхстах публично доступных экземплярах, более десятка из которых связаны с властями штатов и муниципалитетов США. Сегодня Mistral запустила Vibe Remote Agents на Mistral Medium 3.5: автономное написание кода в облаке в потребительском масштабе, плотная модель на 128 млрд параметров, контекст 256K, 77,6 процента на SWE-Bench Verified. Три новостных события в один понедельник. Экономика кибератак индустриализировалась в плотный двадцатидвухсекундный конвейер. Федеральный темп установки патчей за ним не поспевает. Архитектурная контрмера — стек пользовательских примитивов: модели с открытыми весами на пользовательском оборудовании, федеративный Model Context Protocol с подписанными пакетами, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — который не зависит от темпа патчей, потому что не имеет той же поверхности обновления.

Метрика

Во вторник, 24 марта 2026 года, подразделение Mandiant в составе Google Cloud опубликовало доклад M-Trends 2026 — ежегодный ориентир по реагированию на инциденты, опирающийся более чем на 500 000 часов работы по реагированию, выполненной аналитиками Mandiant в течение календарного 2025 года. Среди выводов доклада выделяется одно число:

Двадцать две секунды.

Это медианное за 2025 год время от компрометации брокером первичного доступа (IAB) до передачи партнёру-вымогателю. Метрика измеряет фактическое время между моментом, когда автоматизированный инструмент, эксплойт или звонок с социальной инженерией даёт брокеру первичного доступа плацдарм в целевой сети, и моментом, когда отдельный оператор — партнёр программы-вымогателя — принимает управление, чтобы начать фазу шифрования и эксфильтрации.

В 2022 году та же метрика составляла более восьми часов. В 2023-м — «несколько часов». В 2024-м — примерно одиннадцать минут. В 2025-м — двадцать две секунды.

Примерно тысячекратное ускорение за три года.

Трактовка Mandiant, по тексту доклада: «более тесное взаимодействие между партнёрами по первичному доступу и вторичными группами». В терминах коммерческого софта рынок «брокер — партнёр» индустриализировался: API стабильны, форматы стандартизованы, эскроу автоматизирован, а человеческая задержка, ранее ограничивавшая время передачи, вытеснена из цепочки. Передача происходит на машинной скорости, потому что обе стороны доросли до продуктового обмена.

Экономика кибератак теперь рынок. Двадцать две секунды — время клиринга этого рынка.

Три сегодняшних повода

Три новостных события в понедельник, 4 мая 2026 года, показывают разрыв темпов в действии.

Первое. Эксклюзив Reuters, широко перепечатанный сегодня Insurance Journal и другими изданиями: Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривает сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с нынешнего потолка в две-три недели по Обязательной операционной директиве 22-01 до трёх дней. Изменение рассматривают исполняющий обязанности главы CISA Ник Андерсен и национальный кибердиректор Шон Кэрнкросс. Драйвер, по отраслевым оценкам: ускоренная ИИ эксплуатация, включая Mythos Preview от Anthropic и GPT-5.4-Cyber от OpenAI, сжимает окно от раскрытия до эксплойта с «месяцев» до «часов». Пул отраслевых комментариев.

Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее. У нас не так много запаса».

Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».

Нитин Натараджан, бывший заместитель директора CISA: «Это сигнал остальным, который говорит: „Эй, вам нужно делать это быстрее“».

Сама CISA работает с сокращённой мощностью, обескровленная глубокими сокращениями штата и 75-дневной приостановкой работы Министерства внутренней безопасности. Предложение о трёх днях структурно ново; даже если оно будет принято, оно останется на два с половиной порядка выше замеренного Mandiant наступательного потолка в 22 секунды.

Второе. Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 — вместе с CVE-2026-5174 (повышение привилегий, CVSS 7.7). Затронутые версии: MOVEit Automation 2025.1.4, 2025.0.8, 2024.1.7 и более ранние. Исправлено в 2025.1.5, 2025.0.9, 2024.1.8. Примерно 1 400 экземпляров MOVEit Automation публично доступны в сети; более десятка связаны с властями штатов и муниципалитетов США. Уязвимости были ответственно раскрыты исследователями Airbus SecLab Анаис Гантэ, Дельфин Гурду, Кентеном Лидделлом и Маттео Рикордо. На момент раскрытия об активной эксплуатации не сообщалось.

Исторический прецедент нависает. Уязвимость MOVEit Transfer 2023 года — отдельная брешь в другом продукте Progress Software, эксплуатировавшаяся операцией вымогателей Clop, — дала более 2 100 организаций-жертв и оценочные 12 млрд долларов совокупных потерь у Shell, BBC, British Airways, Министерства энергетики США, Министерства здравоохранения и социальных служб США и многих других.

Если брешь MOVEit Automation 2026 года выйдет на массовую эксплуатацию в масштабе 2023 года, федеральный темп за ней не угонится. 1 400 доступных экземпляров сосредоточены точечно, но каждый экземпляр у властей штата или муниципалитета США обслуживает отчётность о соответствии для систем, которые сами связаны с инфраструктурой идентичности, здравоохранения, расчёта зарплат и социальных выплат.

Третье. Mistral запустила Vibe Remote Agents на Mistral Medium 3.5. Облачные автономные агенты для написания кода, множество параллельных сессий, интерфейсы из командной строки и Le Chat. На той же модели дебютирует режим Le Chat "Work Mode". Mistral Medium 3.5: плотная модель на 128 млрд параметров, контекст 256K, 77,6 процента на SWE-Bench Verified, 91,4 на τ³-Telecom. Модифицированная лицензия MIT; веса доступны для скачивания с Hugging Face.

Vibe — четвёртая крупная агентная платформа для написания кода, вышедшая в 2026 году, после OpenAI Codex, Anthropic Claude Code и Google Antigravity. Antigravity запустилась 22 апреля, и в тот же день Pillar Security раскрыла RCE с побегом из песочницы — через инъекцию промпта в параметр Pattern функции find_by_name, попадающую во флаги утилиты fd и обходящую Antigravity Secure Mode.

Возможности поставляются в темпе потребительского софта. Регуляторный ответ — первое совместное руководство «Пяти глаз» по безопасности агентного ИИ, выпущенное 1 мая, — носит рекомендательный характер, и ему три дня.

Что означает "recovery denial"

Доклад Mandiant M-Trends 2026 фиксирует структурный сдвиг в поведении операторов-вымогателей помимо метрики в 22 секунды. Операторы вышли за пределы двойной угрозы (зашифровать и украсть) к третьей стадии архитектуры, которую доклад называет "recovery denial" — отказ в восстановлении.

Схема такая: после передачи от брокера партнёру операторы систематически атакуют службы идентичности, плоскости управления виртуализацией и инфраструктуру резервного копирования. Цель — не только эксфильтрация данных и не только шифрование, а лишение организации-жертвы возможности восстановить работу. Компрометация служб идентичности блокирует аутентификацию пользователей. Компрометация управления виртуализацией не даёт переключиться на аварийное восстановление. Компрометация инфраструктуры резервного копирования блокирует восстановление.

Схема проявляется операционно в окне 1–4 мая.

Кампания вымогателя "Sorry" против cPanel использует шифрование ChaCha20 со встроенным публичным ключом RSA-2048 на стороне атакующего. Для расшифровки нужен закрытый ключ RSA-2048 атакующего. Восстановление без выплаты неосуществимо.

Взлом репозитория исходного кода Trellix 2 мая открывает дорогу будущим сценариям отказа в восстановлении, раскрывая шаблоны обхода обнаружения и определения сигнатур тому, кто исходный код выкачал. Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group.

Вектор Instructure / Salesforce проходит через сторонний SaaS и полностью обходит планирование восстановления на стороне клиента. У большинства школ, использующих Instructure Canvas LMS, нет договорной видимости в отношении инстанса Salesforce у Instructure; восстановление после взлома через Salesforce требует содействия Instructure и разрешения Salesforce, и ни то, ни другое клиент не контролирует.

Слив через ключ развёртывания Wasabi Protocol 30 апреля использовал обновления UUPS-прокси для замены реализаций хранилищ сразу в четырёх блокчейнах — Ethereum, Base, Berachain и Blast, — победив любой внутрипротокольный примитив восстановления. Внешний аккаунт развёртывания wasabideployer.eth единолично держал ADMIN_ROLE; выдал его контракту атакующего; атакующий выполнил обновление; поддельный вызов strategyDeposit() опустошил хранилища. Ни таймлока. Ни мультиподписи. Поверхностью восстановления оказался собственный административный ключ протокола.

Метрика в 22 секунды — это темп доступа. Отказ в восстановлении — это архитектура после доступа.

Нижний предел вымогателя Sorry

Кейс cPanel CVE-2026-41940 иллюстрирует разрыв темпов в действии.

Уязвимость — обход преаутентификации через инъекцию CRLF, CVSS 9.8 — активно эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года, по словам гендиректора KnownHost Дэниела Пирсона. cPanel выпустила патч 28 апреля. CISA добавила уязвимость в каталог Known Exploited Vulnerabilities 30 апреля с необычно коротким двухдневным федеральным сроком устранения — до 3 мая.

К субботе, 2 мая, семейство вымогателей "Sorry" уже работало и массово эксплуатировало брешь. Телеметрия Censys за 2 мая: 15 448 хостов cPanel/WHM, вовлечённых во вредоносную активность, — 79,99 процента всех хостов, помеченных GreyNoise как вредоносные в тот день, против 146 днём ранее. К воскресенью, 3 мая, было скомпрометировано примерно 2 000 экземпляров.

К понедельнику, 4 мая — сегодня, — федеральный срок устранения истёк. TechCrunch сообщил о продолжающейся эксплуатации: хакеры по-прежнему эксплуатируют брешь cPanel, чтобы получить контроль над тысячами сайтов.

Один и тот же CVE делят три независимых кластера угроз. Кампания вымогателя "Sorry" с расширением файлов .sorry и контактом для выкупа через мессенджер Tox. Вариант Mirai nuclear.x86, разворачиваемый ради мощностей для криптомайнинга и DDoS-ботнета. И шпионская кампания государственного типа, отслеживаемая Ctrl-Alt-Intel с IP 95.111.250.175 против доменов .mil.ph, .gov.la и провайдеров управляемых услуг на Филиппинах, в Лаосе, Канаде, ЮАР и США.

Шестьдесят четыре дня в статусе zero-day. Двухдневный федеральный срок. Три дня эксплуатации после срока. ~1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов. Темп патчей — федеральный темп; темп эксплуатации — криминально-государственный; они не сходятся.

Copy Fail и обнаружение уязвимостей с помощью ИИ

В пятницу, 1 мая 2026 года, CISA добавила CVE-2026-31431 — "Copy Fail" — в каталог Known Exploited Vulnerabilities с федеральным сроком устранения до 15 мая. Логическая ошибка в криптографических шаблонах algif_aead/AF_ALG ядра Linux — это девятилетний баг, внесённый через переработку шифрования на месте в 2011, 2015 и 2017 годах. Proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники.

Баг затрагивает все дистрибутивы Linux, выпущенные с 2017 года: Ubuntu (включая 24.04 LTS), Amazon Linux 2023, RHEL 10.1, SUSE 16, Debian, Fedora, Arch. Затрагивает и контейнеры: Docker, LXC и Kubernetes предоставляют контейнерам AF_ALG по умолчанию. Исправление в основной ветке ядра — 1 апреля; первые вендорские патчи вышли в Debian / Ubuntu / AlmaLinux примерно 1 мая.

Microsoft Defender в тот же день добавил сигнатуры Exploit:Linux/CopyFailExpDl.A, Exploit:Python/CopyFail.A, Exploit:Linux/CVE-2026-31431.A. Блог Microsoft Security, 1 мая: «предварительная тестовая активность, которая, вероятнее всего, приведёт к росту эксплуатации со стороны злоумышленников в ближайшие несколько дней».

Критически важно: баг был обнаружен компанией Theori с помощью её платформы ИИ-пентеста Xint. Это тот же класс возможностей обнаружения уязвимостей с помощью ИИ, который Mythos Preview от Anthropic продемонстрировала 7 апреля — и который Vidoc Security Lab воспроизвела 14 апреля на восьми небольших моделях с открытыми весами, одна из которых имела всего 3,6 млрд активных параметров при 0,11 доллара за миллион токенов.

Обнаружение уязвимостей с помощью ИИ стало товаром на уровне потребительского API. Нижняя граница стоимости в 0,11 доллара за миллион токенов означает, что небольшие организации могут позволить себе инфраструктуру кибер-обнаружения государственного уровня. Рамка контролируемого доступа Glasswing — программа Anthropic с ограниченным доступом к Mythos, примерно 40 проверенных партнёров и до 100 млн долларов в кредитах на использование — не может ограничить возможности там, где возможности становятся товаром. Theori обнаружила Copy Fail. Другие исследовательские группы обнаружили другие баги в других операционных системах и фреймворках за сопоставимую цену. Темп обнаружения индустриализировался параллельно темпу эксплуатации.

Первое слово «Пяти глаз»

В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — Агентство США по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности США, Австралийский центр кибербезопасности при Управлении радиотехнической обороны, Канадский центр кибербезопасности, Национальный центр кибербезопасности Новой Зеландии и Национальный центр кибербезопасности Великобритании — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: "Careful Adoption of Agentic AI Services".

Названы пять категорий рисков: повышение привилегий между инструментами агента; ошибки проектирования и конфигурации; поведенческие риски (инъекция промпта и перехват целей); структурные риски (сбои мультиагентных систем и эмерджентный сговор); пробелы в подотчётности.

Текст руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».

Рекомендации: архитектура нулевого доверия, эшелонированная защита, наименьшие привилегии, криптографически защищённые идентификаторы агентов, кратковременные учётные данные, шифрование при передаче и в состоянии покоя, одобрение человеком действий с высоким влиянием, защита от инъекций промпта.

Через три дня после публикации, сегодня, Mistral выпустила Vibe Remote Agents. Темп возможностей — как у потребительского софта. Темп регулирования — как у комитета.

Цепочка поставок (22 апреля — 1 мая)

Десятидневное окно с 22 апреля по 1 мая дало шесть независимых раскрытий в цепочке поставок.

22 апреля (три в одну среду). OX Security раскрыла системную уязвимость проектирования Model Context Protocol от Anthropic во всех языках SDK — Python, TypeScript, Java, Rust, — затрагивающую примерно 200 000 серверов по данным The Register, при этом девять из одиннадцати маркетплейсов MCP оказались отравлены. Pillar Security раскрыла RCE с побегом из песочницы в Antigravity, новой агентной IDE от Google. Кампания Shai-Hulud Third Coming группы TeamPCP выложила в npm бэкдоренный @bitwarden/[email protected] — он провисел примерно 1,5 часа — и впервые в известной истории превратила .claude/settings.json и .vscode/tasks.json в механизмы закрепления в ИИ-ассистентах для написания кода.

29 апреля (Mini Shai-Hulud). TeamPCP расширила кампанию на четыре связанных с SAP npm-пакета: mbt 1.2.48, @cap-js/db-service 2.10.1, @cap-js/postgres 2.2.2, @cap-js/sqlite 2.2.2. В сумме примерно 500 000 загрузок в неделю; активны от двух до четырёх часов. Вредоносный хук preinstall загружает обфусцированный бинарник Bun, который собирает локальные учётные данные, токены GitHub и npm, секреты GitHub Actions, секреты AWS/Azure/GCP/Kubernetes/HashiCorp Vault и учётные данные, сохранённые в браузере. Эксфильтрация идёт в принадлежащие жертве репозитории GitHub с заголовком "A Mini Shai-Hulud has Appeared." — «Появился Mini Shai-Hulud». Проверка на русский язык в системе прекращает работу вредоноса, если обнаружен русский.

30 апреля (расширение на PyPI). PyTorch Lightning 2.6.2 и 2.6.3 были помещены в карантин через 42 минуты после публикации.

1 мая (вариант Bitwarden CLI). Продолжение активности кампании TeamPCP.

Полная хронология кампании TeamPCP: началась 27 февраля 2026 года через неверно настроенный pull_request_target в Trivy от Aqua Security. Компрометация персонального токена доступа aqua-bot. Переход на trivy-action, setup-trivy, v0.69.4, вредоносные образы Docker Hub. 24 марта скомпрометированное действие Trivy использовали, чтобы выкачать токен публикации LiteLLM на PyPI. Опубликовали litellm==1.82.7 и 1.82.8 примерно на 40 минут. К середине апреля — примерно 500 000 украденных учётных данных. Вымогатель Vect внёс первую жертву в список 15 апреля: "approximately 4 million emails and 700 GB of data" — примерно 4 миллиона адресов электронной почты и 700 ГБ данных.

Слой защитника — это инструментарий разработчика. Инструментарий разработчика — это цепочка поставок. Цепочка поставок скомпрометирована в промышленном масштабе.

Компрометация на стороне защитников

В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции. Без подтверждённого объёма затронутых данных клиентов. Заявление Trellix: «На основании расследования, проведённого на сегодняшний день, мы не обнаружили свидетельств того, что процесс выпуска или распространения нашего исходного кода был затронут или что наш исходный код был использован во вред».

Сюжет «взломали компанию по кибербезопасности» повторяется. FireEye в декабре 2020 года (связанная с Россией APT; украден инструментарий Red Team). Vercel/Context.ai 19 апреля 2026 года (Lumma Stealer в Context.ai; переход через OAuth Google Workspace). Trellix 2 мая 2026 года.

На той же неделе, 1 мая, были вынесены приговоры двум бывшим американским специалистам по кибербезопасности. Райан Голдберг (40 лет, Джорджия, бывший менеджер по реагированию на инциденты в Sygnia) — четыре года. Кевин Мартин (36 лет, Техас, бывший переговорщик DigitalMint) — четыре года. Обвинения: развёртывание программы-вымогателя ALPHV/BlackCat с апреля по декабрь 2023 года и получение 20 процентов от примерно 1,2 млн долларов выкупов в биткоине.

Защитников скомпрометировали. Защитников осудили. На одной неделе.

Canvas, 275 миллионов

В воскресенье, 3 мая 2026 года, ShinyHunters внесли Instructure в свой сайт вымогательства данных с дедлайном 6 мая — через три дня. Заявленный объём: 275 млн человек (от 240 до 275 млн записей); 3,65 терабайта данных; примерно 9 000 школ по всему миру. Скомпрометированные данные, по собственному раскрытию Instructure: имена, адреса электронной почты, идентификаторы студентов и переписка между пользователями, включая приватные разговоры студентов с преподавателями. Не скомпрометированы: пароли, даты рождения, государственные удостоверения, финансовые данные. ShinyHunters заявляют о доступе к инстансу Salesforce у Instructure.

Утечка в Instructure / системе управления обучением Canvas — крупнейшая единичная утечка LMS из когда-либо описанных. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus & Millichap (заявлено более 30 млн), Amtrak (заявлено 9,4 млн записей Salesforce) и McGraw-Hill (13,5 млн уникальных адресов электронной почты в открытом доступе).

«Десятилетие Salesforce» продолжается. Переход через сторонний SaaS — повторяющийся вектор, обходящий защиту на стороне клиента.

День Минюста на 701 миллион

В пятницу, 1 мая 2026 года, Министерство юстиции США объявило о ликвидации девяти криптовалютно-мошеннических комплексов в Юго-Восточной Азии. Двести семьдесят шесть арестов. 701 млн долларов в криптовалюте под арестом. Координация между Министерством юстиции, Федеральным бюро расследований, полицией Дубая и Министерством общественной безопасности Китая — редкий случай сотрудничества США и Китая по киберпреступности.

Операция Level Up, запущенная в январе 2024 года, уведомила примерно 9 000 жертв инвестиционного мошенничества с криптовалютой и сберегла, по оценке, 562 млн долларов, предупредив жертв до завершения переводов. Южный округ Калифорнии в апреле 2026 года распечатал уголовные обвинения против предполагаемых руководителей мошеннических организаций Аванга, Чандры, Мариам и скрывающегося соответчика из структур Sanduo Group и Giant Company; в обвинительном заключении большого жюри от марта 2026 года названы Тхет Мин Ньи и скрывающийся соответчик по пунктам о сговоре с целью мошенничества с использованием средств связи и сговоре с целью отмывания денег.

Отделение ФБР в Сан-Диего объявило о награде Госдепартамента до 10 млн долларов за информацию, ведущую к мошенническому центру Tai Chang, и изъяло вредоносные домены, использовавшиеся комплексом.

Глобальные потери от «разделки свиньи» оцениваются в 5–7 млрд долларов в год по отраслевым оценкам.

Координационные усилия Минюста идут в человеческом масштабе времени: месяцы расследования, предъявления обвинений и согласования. Экономика кибератак работает в машинном масштабе времени: передача от брокера партнёру за 22 секунды. Правоприменение структурно ретроспективно; разрыв темпов структурно проспективен. Значимо и то, и другое; не закрывается ни то, ни другое.

Фишинговый промышленный парк

Пять экосистем «фишинг как услуга», задокументированных в апреле — мае 2026 года, показывают промышленный масштаб инструментария социальной инженерии.

Cordial Spider (также отслеживается как BlackFile / CL-CRI-1116 / O-UNC-045 / UNC6671) и Snarky Spider (O-UNC-025 / UNC6661) применяют вишинг с последующими атаками «противник посередине» на единый вход против SaaS-целей для эксфильтрации данных — SharePoint, HubSpot, Google Workspace, Salesforce. Активны с октября 2025 года. Snarky Spider связывают с «The Com». Маршрутизация через резидентные прокси Mullvad, Oxylabs, NetNut, 9Proxy, Infatica и NSOCKS. Требования выкупа — семизначные.

ConsentFix v3, описанный Push Security: автоматизированное злоупотребление Microsoft Azure CLI и OAuth в Entra ID; приманка, стилизованная под Cloudflare Pages; токены обновления со сроком жизни 90 дней, доставляемые в «Specter Portal» оператора.

FEMITBOT: боты Telegram плюс мини-приложения WebView доставляют криптовалютные мошенничества и вредоносное ПО для Android; выдают себя за бренды Apple, Coca-Cola, Disney и IBM; стандартный ответ при подключении — "Welcome to join the FEMITBOT platform." — «Добро пожаловать на платформу FEMITBOT».

Bluekit: набор «фишинг как услуга» с более чем 40 шаблонами «противник посередине» под iCloud, Apple ID, Gmail, Outlook, Yahoo, ProtonMail, GitHub, Twitter, Zoho и Ledger; клонирование голоса; маскировка от антибот-систем.

AccountDumpling: вьетнамский след; ~30 000 бизнес-аккаунтов Facebook скомпрометированы через злоупотребление Google AppSheet как фишинговым ретранслятором. Фишинговые письма проходят проверки SPF, DKIM и DMARC, потому что доставляются с собственной инфраструктуры Google. Исследователь Шакед Чен из Guardio: «живая операция с панелями оператора в реальном времени, продвинутым уклонением, непрерывной эволюцией и криминально-коммерческим циклом, который тихо кормится теми же аккаунтами, которые сам же помогает вернуть».

Каждая платформа обслуживает свой сегмент жертв одним и тем же продуктовым подходом. Индустриализированный фишинговый инструментарий, распространяемый в темпе потребительского софта.

Нижний предел ключа развёртывания Wasabi Protocol

В четверг, 30 апреля 2026 года, платформа бессрочных контрактов Wasabi Protocol была опустошена примерно на 4,5–5,5 млн долларов в Ethereum, Base, Berachain и Blast. Скомпрометированный внешний аккаунт развёртывания wasabideployer.eth выдал ADMIN_ROLE контракту атакующего; обновления UUPS-прокси заменили реализации хранилищ в PerpManager и LongPool; поддельный вызов strategyDeposit() запустил слив через вредоносный контракт стратегии. Ни таймлока, ни мультиподписи на административной роли настроено не было.

Эксплойт Wasabi — третий в серии компрометаций административных ключей 2026 года. 1 апреля: Drift Protocol опустошён на 285 млн долларов в ходе шестимесячной операции социальной инженерии со следами КНДР против подписантов мультиподписи, с эксплуатацией долговременных nonce в Solana. 18 апреля: Kelp DAO опустошён на 292 млн долларов через эксплойт моста rsETH на LayerZero, приписываемый северокорейской TraderTraitor. 30 апреля: маршрут через внешний аккаунт развёртывания Wasabi Protocol.

По данным DefiLlama, апрель 2026 года стал самым «взломанным» месяцем в истории DeFi: примерно 28–30 инцидентов на сумму более 635 млн долларов; совокупные потери DeFi за 2026 год теперь превышают 770 млн долларов. По данным TRM Labs (30 апреля), на операции северокорейской TraderTraitor приходится 76 процентов стоимости криптовзломов 2026 года — при двух атаках.

Привилегированные ключи без таймлоков сводят на нет всё внутрипротокольное восстановление. Аргумент о разрыве темпов распространяется и на DeFi: к моменту, когда управление протокола сможет проголосовать за меру восстановления, средства уже перемещены через мосты, смешаны и отмыты.

Архитектурная контрмера

Если наступательный потолок темпа — 22 секунды, а предлагаемый оборонительный пол — 3 дня, разрыв структурен и не закрывается одним лишь ускорением федеральных патчей. Архитектурная контрмера — стек пользовательских примитивов, который не зависит от темпа патчей, потому что не имеет той же поверхности обновления.

Модели с открытыми весами на пользовательском оборудовании. Возможности защитника становятся товаром параллельно возможностям атакующего. DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов, лицензия в духе MIT) вышла 24 апреля. Mistral Medium 3.5 (128 млрд плотных, контекст 256K, модифицированная MIT, 77,6 процента на SWE-Bench Verified) вышла 29 апреля; сегодня расширена Vibe Remote Agents. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 процентов F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Запускать на Ollama. Запускать на своём оборудовании. Vidoc воспроизвела возможности класса Mythos за 0,11 доллара за миллион токенов; защитники могут сделать то же самое. Локальное дообучение под задачи конкретной организации теперь операционно осуществимо.

Федеративный Model Context Protocol с подписанными пакетами и покомпанийным темпом обновлений. Кампании Shai-Hulud / Mini Shai-Hulud / TeamPCP показывают, что централизованные реестры пакетов (npm, PyPI, Docker Hub) и есть поверхность атаки. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений маршрутизирует в обход централизованной поверхности. Темп обновлений становится подконтрольным организации.

Сквозное шифрование с ключами у пользователя. Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство состоит в том, что оператор сервиса не может выдать открытый текст независимо от поверхности обновления, регуляторного давления или компрометации цепочки поставок. Чего оператор не держит, того нельзя истребовать.

Федеративная идентичность с избирательным раскрытием. Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком соответствия 31 декабря 2026 года. France Identité, Italy IT Wallet, Дания, Греция, Ирландия, Кипр, Испания. W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1. Доказать конкретные утверждения, не раскрывая лежащие в основе документы.

Одноранговый транспорт. Ретрансляция через резидентные узлы URnetwork. Tor Browser 15.0.11 с подключаемыми транспортами Snowflake / obfs4 / meek. Shadowsocks, V2Ray, Trojan, NaïveProxy. WireGuard как стандарт развёртывания в 94 процентах потребительских VPN. Побеждает сигнатуры детектирования коммерческих VPN и опосредованные операторами государственные системы интернет-уровней.

Аппаратная аутентификация FIDO2. YubiKey, Nitrokey, SoloKey. Аппаратные ключи заменяют многофакторную аутентификацию по SMS, операционная пробиваемость которой показана корпусом данных Citizen Lab по SS7/Diameter. Учётные данные — на оборудовании пользователя; SIMjacker, вишинг и AiTM-фишинг до них не дотягиваются.

Оборудование с открытой прошивкой. GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей. Партнёрство с Motorola, объявленное в марте 2026 года, снимает эксклюзивность Pixel для линейки 2027 года. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах.

Самостоятельно размещённые сервисы. Домашний сервер Matrix заменяет Discord или Slack. Nextcloud заменяет Google Drive или Microsoft OneDrive. Forgejo или Gitea заменяет GitHub. Jitsi заменяет Zoom. Mailcow заменяет почту у коммерческого оператора. Ollama с LangChain, LlamaIndex и федеративным MCP заменяет ИИ-инференс через коммерческие API. Радиус поражения при компрометации на стороне вендора — Trellix, Vercel/Context.ai, Anodot/Salesforce, Instructure — ограничен.

Анклавы конфиденциальных вычислений. Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque. Плюс фреймворки федеративного анализа: DataSHIELD, Vantage6, OHDSI, Flower, PySyft. Вычисления над зашифрованными данными; оператор не видит открытый текст.

Криптовалюты, сохраняющие приватность. Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года). Monero FCMP++ в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая; хардфорк в основной сети предварительно в середине 2026 года; множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Zcash с экранированием по умолчанию. Вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.

Каждый слой поставляется сегодня. Ни один не зависит от темпа патчей, потому что ни у одного нет вендорской поверхности обновления той же формы.

Трое часов

12 июня 2026 года. Истечение раздела 702 Закона о надзоре за иностранной разведкой. 45-дневный отсчёт от «чистого» продления 30 апреля. Сегодня день 4. Остаётся сорок один день. Пятое процедурное продление процедурно доступно; структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования в зале не дошла.

Примерно 15 мая 2026 года. Обязательство Коттона — Уорнера о рассекречивании заключения Суда по надзору за иностранной разведкой от 17 марта, документирующего «серьёзные злоупотребления» при запросах ФБР по американским лицам через инструменты фильтрации. Сегодня день 4 из 15-дневного окна. Остаётся одиннадцать дней.

2 августа 2026 года. Вступление в силу правоприменения ЕС по ИИ общего назначения в рамках AI Act. Остаётся девяносто дней. Второй политический трилог по «Цифровому омнибусу» сорвался 28 апреля; следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок юридически сохраняется.

Эти часы — часы политического темпа. Они идут в темпе трилогов, процедур рассекречивания и уставных сроков истечения. Часы на 22 секунды идут параллельно — в темпе рынка «брокер — партнёр».

Стек пользовательских примитивов не идёт ни по одним из этих часов.

Асимметрия темпов

Метрика Mandiant M-Trends 2026 в 22 секунды — наступательный потолок темпа экономики кибератак. Предлагаемый, по сообщениям, трёхдневный федеральный срок устранения уязвимостей из каталога Known Exploited Vulnerabilities Агентства США по кибербезопасности и защите инфраструктуры — федеральный оборонительный пол, если он будет принят. Двадцать две секунды. Три дня. Разница примерно в двенадцать тысяч раз.

Разрыв структурен. Предложение о трёх днях признаёт реальность ускоренных ИИ атак, но не дотягивается до передач за 22 секунды. Даже агрессивный однодневный федеральный срок всё равно будет на три порядка выше наступательного потолка.

Архитектура федеральных патчей — это архитектура закупок. Закупки требуют раскрытия от вендора, федеральной верификации, распространения по ведомствам, установки патчей с учётом специфики ведомства, валидации, планирования отката. Эти шаги нельзя сжать ниже операционных порогов, задаваемых большими разнородными средами. Даже самое агрессивное предложение CISA структурно остаётся выше наступательного потолка.

У стека пользовательских примитивов нет архитектуры федеральных закупок. Сквозное шифрование с ключами у пользователя не требует вендорского патча, когда у сервера нет открытого текста. Федеративный MCP с подписанными пакетами закрывает поверхность цепочки поставок npm/PyPI/Docker. Аппаратной аутентификации FIDO2 не требуется, чтобы SS7 был безопасен. GrapheneOS не требует содействия оператора связи. Самостоятельно размещённым сервисам не нужно, чтобы темп патчей SaaS-провайдера совпадал с допустимым для пользователя уровнем риска.

Стек пользователя не соревнуется с экономикой атак на условиях темпа патчей. Стек пользователя соревнуется на условиях архитектуры развёртывания. На уровне архитектуры развёртывания стек пользователя уже содержит необходимые примитивы.

Цикл

22 апреля: три независимых раскрытия в цепочке поставок ИИ в одну среду. 24 апреля: Google объявляет об инвестиции 40 млрд долларов в Anthropic. 28 апреля: cPanel выпускает патч для CVE-2026-41940. 29 апреля: волна Mini Shai-Hulud в SAP/npm. 30 апреля: опустошён Wasabi Protocol; скомпрометирован PyTorch Lightning; CISA добавляет cPanel CVE-2026-41940. 1 мая: CISA добавляет Linux Copy Fail; совместное руководство «Пяти глаз»; Минюст объявляет о ликвидации на 701 млн долларов; приговоры Голдбергу и Мартину; раскрыта утечка Instructure. 2 мая: взлом исходного кода Trellix; начинается массовая эксплуатация cPanel вымогателем "Sorry". 3 мая: ShinyHunters вносят Instructure в список (дедлайн 6 мая; 275 млн пользователей); истекает федеральный срок устранения по cPanel. Сегодня, 4 мая: раскрыт MOVEit Automation CVE-2026-4670; запущены Mistral Vibe Remote Agents; CISA, по сообщениям, рассматривает трёхдневный срок по KEV.

Цикл — это новостной цикл. Метрика в 22 секунды — лежащее в основе время клиринга рынка. Цикл не замедляется, когда регулятор обдумывает трёхдневный пол, потому что цикл работает на машинной скорости, а регулятор — на человеческой.

Экономика кибератак индустриализировалась в плотный двадцатидвухсекундный конвейер. Федеральный темп установки патчей за ним не поспевает. Архитектурная контрмера — стек пользовательских примитивов, у которого нет темпа патчей, потому что нет той же поверхности обновления. Открытые веса поставляются сегодня. Федеративный MCP поставляется сегодня. Сквозное шифрование поставляется сегодня. Федеративная идентичность поставляется сегодня. Одноранговый транспорт поставляется сегодня. Аппаратный FIDO2 поставляется сегодня. Оборудование с открытой прошивкой поставляется сегодня. Самостоятельно размещённые сервисы поставляются сегодня. Анклавы конфиденциальных вычислений поставляются сегодня. Криптовалюты, сохраняющие приватность, поставляются сегодня.

Архитектурная альтернатива была развёртываема ещё вчера. Она развёртываема сегодня. Она будет развёртываема завтра. Ни одно из развёртываний не зависит от принятия трёхдневного федерального срока патчей. Ни одно не зависит от исхода следующего трилога. Ни одно не зависит от того, состоится ли рассекречивание заключения FISC от 17 марта к 15 мая. Ни одно не зависит от того, дойдёт ли реформа раздела 702 до зала Палаты представителей до 12 июня.

22 секунды — время клиринга рынка атак. У стека пользовательских примитивов нет времени клиринга, потому что у него нет рынка.

Кибертемп догоняет. Архитектурной альтернативе догонять не нужно.


Источники

Ссылки (выборочно)

  • Help Net Security, 24 марта 2026 г.: "Attackers are handing off access in 22 seconds, Mandiant finds." https://www.helpnetsecurity.com/2026/03/24/mandiant-m-trends-2026-report/
  • SecurityWeek, 24 марта 2026 г.: "M-Trends 2026: Initial Access Handoff Shrinks From Hours to 22 Seconds." https://www.securityweek.com/m-trends-2026-initial-access-handoff-shrinks-from-hours-to-22-seconds/
  • Google Cloud Blog, 24 марта 2026 г.: "M-Trends 2026: Data, Insights, and Strategies From the Frontlines." https://cloud.google.com/blog/topics/threat-intelligence/m-trends-2026
  • Insurance Journal / Reuters, 4 мая 2026 г.: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
  • BleepingComputer, 4 мая 2026 г.: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
  • Help Net Security, 4 мая 2026 г.: "Critical MOVEit Automation auth-bypass vulnerability fixed (CVE-2026-4670)." https://www.helpnetsecurity.com/2026/05/04/critical-moveit-automation-auth-bypass-vulnerability-fixed-cve-2026-4670/
  • Mistral, 4 мая 2026 г.: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
  • CISA, 1 мая 2026 г.: "CISA Adds One Known Exploited Vulnerability to Catalog" (Copy Fail). https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
  • The Hacker News, май 2026 г.: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
  • Microsoft Security Blog, 1 мая 2026 г.: "CVE-2026-31431 'Copy Fail' Vulnerability Enables Linux Root Privilege Escalation." https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • TechCrunch, 4 мая 2026 г.: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
  • Help Net Security, 4 мая 2026 г.: "Multiple threat actors actively exploit cPanel vulnerability (CVE-2026-41940)." https://www.helpnetsecurity.com/2026/05/04/multiple-threat-actors-actively-exploit-cpanel-vulnerability-cve-2026-41940/
  • Censys: "The cPanel Situation Is..." https://censys.com/blog/the-cpanel-situation-is/
  • BleepingComputer: "Critical cPanel flaw mass-exploited in 'Sorry' ransomware attacks." https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/
  • CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
  • The Hacker News, май 2026 г.: "Trellix Confirms Source Code Breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
  • BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
  • The Hacker News, май 2026 г.: "Two Cybersecurity Professionals Get 4 Years for ALPHV/BlackCat." https://thehackernews.com/2026/05/two-cybersecurity-professionals-get-4.html
  • Пресс-релиз Минюста США, 1 мая 2026 г.: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
  • The Hacker News, май 2026 г.: "Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M." https://thehackernews.com/2026/05/global-crackdown-arrests-276-shuts-9.html
  • The Hacker News, апрель 2026 г.: "SAP npm Packages Compromised by Mini Shai-Hulud." https://thehackernews.com/2026/04/sap-npm-packages-compromised-by-mini.html
  • Wiz: "Mini Shai-Hulud Supply-Chain Attack on SAP npm Packages." https://www.wiz.io/blog/mini-shai-hulud-supply-chain-sap-npm
  • Endor Labs: "Shai-Hulud The Third Coming." https://www.endorlabs.com/learn/shai-hulud-the-third-coming
  • The Hacker News: "Cybercrime Groups Using Vishing and SSO." https://thehackernews.com/2026/05/cybercrime-groups-using-vishing-and-sso.html
  • Guardio: "AccountDumpling — Hunting Down the Google-Sent Phishing Wave Compromising 30,000 Facebook Accounts." https://guard.io/labs/accountdumpling-hunting-down-the-google-sent-phishing-wave-compromising-30-000-facebook-accounts
  • BleepingComputer: "Telegram Mini Apps abused for crypto scams, Android malware delivery." https://www.bleepingcomputer.com/news/security/telegram-mini-apps-abused-for-crypto-scams-android-malware-delivery/
  • CoinDesk, 30 апреля 2026 г.: "Wasabi Protocol drained for $4.5 million in apparent admin key compromise." https://www.coindesk.com/tech/2026/04/30/wasabi-protocol-drained-for-usd4-5-million-in-apparent-admin-key-compromise
  • Vidoc Security Lab: "We Reproduced Anthropic's Mythos Findings With Public Models." https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models
  • Anthropic, 7 апреля 2026 г.: "Project Glasswing." https://www.anthropic.com/glasswing
  • Crowdfund Insider, май 2026 г.: "DeFi Hacks Report — April 2026 becomes most-hacked month in crypto history." https://www.crowdfundinsider.com/2026/05/276717-defi-hacks-report-april-2026-becomes-most-hacked-month-in-crypto-history-by-number-of-incidents/
  • TRM Labs, 30 апреля 2026 г.: "North Korea Stole 76% of All Crypto Hack Value in 2026 — With Just Two Attacks." https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks
  • Bitcoin Optech: BIP324 v2 P2P Transport. https://bitcoinops.org/en/topics/v2-p2p-transport/
  • Bitcoin Optech: Silent Payments. https://bitcoinops.org/en/topics/silent-payments/
  • Министерство обороны, 1 мая 2026 г.: "Department of Defense AI Agreements" (контекст главной темы первого сегодняшнего выпуска). https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/

Further Discussion

22 секунды

Двадцать две секунды. Столько составляет медианное за 2025 год время, по данным подразделения Mandiant в составе Google Cloud и его доклада M-Trends 2026, опирающегося более чем на пятьсот тысяч часов реагирования на инциденты, между моментом, когда брокер первичного доступа компрометирует целевую сеть, и моментом, когда партнёр программы-вымогателя принимает управление ради фазы шифрования и эксфильтрации. В 2022 году та же метрика составляла более **восьми часов**. В 2023-м — «несколько часов». В 2024-м — примерно **одиннадцать минут**. В 2025-м — двадцать две секунды. Примерно тысячекратное ускорение за три года. Трактовка Mandiant: «более тесное взаимодействие между партнёрами по первичному доступу и вторичными группами». Экономика кибератак индустриализировалась в продуктовый обмен. Двадцать две секунды — время клиринга рынка. Сегодня, в понедельник 4 мая 2026 года, Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривало сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с нынешнего потолка в две-три недели до **трёх дней**. Изменение рассматривают исполняющий обязанности главы CISA Ник Андерсен и национальный кибердиректор Шон Кэрнкросс. Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее. У нас не так много запаса». Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны». Нитин Натараджан, бывший заместитель директора CISA: «Это сигнал остальным, который говорит: „Эй, вам нужно делать это быстрее“». Сегодня Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 при примерно тысяче четырёхстах публично доступных экземплярах, более десятка из которых связаны с властями штатов и муниципалитетов США. Уязвимость MOVEit Transfer 2023 года, эксплуатировавшаяся вымогателем Clop, дала примерно двадцать одну сотню организаций-жертв и двенадцать миллиардов долларов совокупных потерь у Shell, BBC, British Airways, Министерства энергетики, Министерства здравоохранения и социальных служб. Брешь MOVEit Automation 2026 года вступает в первый день публичной известности. Сегодня Mistral запустила Vibe Remote Agents на Mistral Medium 3.5 — облачные автономные агенты для написания кода в потребительском масштабе, 128 млрд параметров в плотной модели, контекст 256K, 77,6 процента на SWE-Bench Verified, модифицированная MIT, веса доступны для скачивания. В 2026 году вышли четыре крупные агентные платформы для написания кода: OpenAI Codex, Anthropic Claude Code, Google Antigravity (22 апреля, с раскрытым в тот же день от Pillar Security RCE с побегом из песочницы) и Mistral Vibe (сегодня). Возможности поставляются в темпе потребительского софта. Разведывательное партнёрство «Пять глаз» 1 мая выпустило первое совместное руководство по безопасности агентного ИИ: «организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности». Через три дня — сегодня — Mistral выпустила Vibe. По данным Mandiant, операторы вышли за пределы двойной угрозы (зашифровать плюс украсть) к третьей архитектуре: **"recovery denial"**, отказ в восстановлении. Операторы систематически атакуют службы идентичности, плоскости управления виртуализацией и инфраструктуру резервного копирования, чтобы лишить организации возможности восстановиться. Кампания вымогателя "Sorry" против cPanel использует ChaCha20 со встроенным публичным ключом RSA-2048 на стороне атакующего — для расшифровки нужен закрытый ключ атакующего. Взлом репозитория исходного кода Trellix 2 мая раскрывает шаблоны обхода обнаружения. Вектор Instructure / Salesforce проходит через сторонний SaaS и обходит восстановление на стороне клиента. Слив через ключ развёртывания Wasabi Protocol 30 апреля использовал обновления UUPS-прокси, победив любое внутрипротокольное восстановление. Кейс cPanel CVE-2026-41940 иллюстрирует разрыв темпов в действии. Эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года — шестьдесят четыре дня в статусе zero-day. cPanel выпустила патч 28 апреля. CISA внесла в KEV 30 апреля с необычно коротким двухдневным федеральным сроком устранения. Федеральный срок истёк 3 мая. К 4 мая — сегодня — TechCrunch сообщает о продолжающейся эксплуатации; примерно две тысячи экземпляров скомпрометированы в кампании вымогателя "Sorry"; ~1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов. Один и тот же CVE делят три независимых кластера угроз: вымогатель "Sorry", вариант Mirai `nuclear.x86` (криптомайнер плюс DDoS) и шпионская кампания государственного типа, отслеживаемая Ctrl-Alt-Intel с IP 95.111.250.175 против доменов `.mil.ph`, `.gov.la` и провайдеров управляемых услуг в пяти странах. Кампания TeamPCP в цепочке поставок началась 27 февраля 2026 года через неверно настроенный `pull_request_target` в Trivy от Aqua Security. Компрометация персонального токена доступа `aqua-bot`. Переход на `trivy-action`, `setup-trivy`, вредоносные образы Docker Hub. 24 марта выкачан токен публикации LiteLLM на PyPI. К середине апреля — **примерно 500 000 украденных учётных данных.** Вымогатель Vect внёс первую жертву в список 15 апреля: "approximately 4 million emails and 700 GB of data" — примерно 4 миллиона адресов электронной почты и 700 ГБ данных. 22 апреля кампания Shai-Hulud Third Coming превратила `.claude/settings.json` и `.vscode/tasks.json` в механизмы закрепления в ИИ-ассистентах для написания кода — первая известная атака на цепочку поставок, использовавшая конфиги ИИ-агентов. 29–30 апреля Mini Shai-Hulud расширилась на четыре связанных с SAP npm-пакета и релиз PyTorch Lightning на PyPI. 22 апреля дало три независимых раскрытия в цепочке поставок ИИ в одну среду. OX Security: системная уязвимость проектирования Model Context Protocol от Anthropic во всех языках SDK — Python, TypeScript, Java, Rust, — затрагивающая 200 000 серверов по данным The Register, при девяти из одиннадцати отравленных маркетплейсах MCP. Pillar Security: RCE с побегом из песочницы в Antigravity через инъекцию промпта в аргументы Pattern функции `find_by_name`. Shai-Hulud Third Coming: бэкдоренный `@bitwarden/[email protected]`, превращающий конфиги ИИ-ассистентов в оружие. Защитников скомпрометировали. 2 мая: взлом репозитория исходного кода Trellix. 1 мая: двое бывших американских специалистов по кибербезопасности — Райан Голдберг (40 лет, Джорджия, бывший менеджер по реагированию на инциденты в Sygnia) и Кевин Мартин (36 лет, Техас, бывший переговорщик DigitalMint) — приговорены к четырём годам каждый за развёртывание программы-вымогателя ALPHV/BlackCat с апреля по декабрь 2023 года и получение 20 процентов от примерно 1,2 млн долларов выкупов в биткоине. Защитников скомпрометировали; защитников осудили; на одной неделе. Возможности стали товаром. 14 апреля Vidoc Security Lab воспроизвела находки класса Mythos по кибер-уязвимостям на восьми небольших моделях с открытыми весами — включая одну всего с 3,6 млрд активных параметров при **0,11 доллара за миллион токенов**. Нижняя граница стоимости кибер-обнаружения государственного уровня упала до цен потребительского API. Theori обнаружила CVE-2026-31431 "Copy Fail" в ядре Linux с помощью своей платформы ИИ-пентеста Xint — раскрыта 1 мая, федеральный срок 15 мая. Microsoft Defender в тот же день добавил сигнатуры обнаружения; блог Microsoft Security: «предварительная тестовая активность, которая, вероятнее всего, приведёт к росту эксплуатации со стороны злоумышленников в ближайшие несколько дней». По данным DefiLlama, **апрель 2026 года стал самым «взломанным» месяцем в истории DeFi**: ~28–30 инцидентов, потери более 635 млн долларов. По данным TRM Labs: на северокорейскую TraderTraitor приходится **76 процентов** стоимости криптовзломов 2026 года при двух атаках. Слив Wasabi Protocol через внешний аккаунт развёртывания 30 апреля стал третьим в серии компрометаций административных ключей 2026 года после Drift (285 млн долларов, 1 апреля, следы КНДР) и Kelp DAO (292 млн долларов, 18 апреля, мост с единственным DVN). Ликвидация Минюстом 1 мая — 276 арестов, 701 млн долларов криптовалюты под арестом, девять комплексов в Юго-Восточной Азии, редкое сотрудничество США и Китая между Минюстом, ФБР, полицией Дубая и Министерством общественной безопасности Китая — работает в человеческом масштабе времени. Операция Level Up уведомила ~9 000 жертв и сберегла, по оценке, 562 млн долларов. Отделение ФБР в Сан-Диего объявило о награде Госдепартамента в 10 млн долларов за информацию о мошенническом центре Tai Chang. Глобальные потери от «разделки свиньи» оцениваются в пять — семь миллиардов долларов в год. Правоприменение в человеческом масштабе времени не может перехватить атаки в машинном масштабе. Двадцать две секунды — время клиринга рынка. Три дня — предлагаемый федеральный пол по патчам. Разрыв структурен и не закрывается одним лишь ускорением федеральных патчей. Экономика кибератак индустриализировалась. Федеральный темп установки патчей за ней не поспевает. **Ключевая статистика:** Mandiant M-Trends 2026 · медиана передачи от брокера партнёру 22 секунды (против >8 часов в 2022) · предложение CISA о 3-дневном сроке KEV сегодня (4 мая) · MOVEit Auto CVE-2026-4670 сегодня (~1 400 доступных экземпляров) · запуск Mistral Vibe Remote Agents сегодня · совместное руководство «Пяти глаз» по агентному ИИ 1 мая · cPanel CVE-2026-41940: 64 дня zero-day → 2-дневный федеральный срок → 2 000+ скомпрометированных экземпляров в кампании вымогателя Sorry · Linux Copy Fail CVE-2026-31431 в KEV 1 мая (срок 15 мая) · взлом исходного кода Trellix 2 мая · Instructure/ShinyHunters дедлайн 6 мая, 275 млн пользователей · приговоры по BlackCat: Голдберг и Мартин по 4 года · слив Wasabi через ключ развёртывания 30 апреля на 4,55 млн долларов · TeamPCP 500 тыс. учётных данных · Mini Shai-Hulud SAP/npm + PyTorch Lightning · Vidoc воспроизводит Mythos за 0,11 долл./млн · ликвидация Минюстом на 701 млн долларов, 276 арестов · апрель — самый «взломанный» месяц в истории DeFi, 635+ млн долларов · КНДР — 76 % стоимости взломов 2026 года. **Актуальность:** Кибертемп индустриализировался до двадцати двух секунд. Федеральный темп патчей этот разрыв не перекрывает.

Оборона на стороне пользователя

Двадцать две секунды — наступательный потолок темпа. Три дня — предлагаемый федеральный оборонительный пол. Разрыв примерно двенадцатитысячекратный и структурный. Архитектурная контрмера — стек пользовательских примитивов, который не зависит от темпа патчей, потому что не имеет той же поверхности обновления. **Модели с открытыми весами на пользовательском оборудовании.** Возможности защитника становятся товаром параллельно возможностям атакующего. **DeepSeek V4 Pro** (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов) вышла 24 апреля 2026 года под лицензией в духе MIT и свободно скачивается с Hugging Face. **Mistral Medium 3.5** (128 млрд плотных, контекст 256K, модифицированная MIT, 77,6 процента на SWE-Bench Verified) вышла 29 апреля; сегодня, 4 мая, расширена **Vibe Remote Agents**. **OpenAI Privacy Filter** (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 процентов F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. **Llama 3.3 · Qwen 3 · GPT-OSS.** Запускать на Ollama. Запускать на локальном оборудовании. Vidoc Security Lab воспроизвела кибер-находки класса Mythos за **0,11 доллара за миллион токенов**. Защитник может сделать то же самое. Локальное дообучение под задачи конкретной организации операционно осуществимо. Слой кибер-обнаружения становится товаром; ответ защитника — исходить из того, что наступательные возможности есть у всех, и развернуть те же возможности внутри собственного периметра организации. **Федеративный Model Context Protocol с подписанными пакетами и покомпанийным темпом обновлений.** Кампании Shai-Hulud / Mini Shai-Hulud / TeamPCP показали, что централизованные реестры пакетов — npm, PyPI, Docker Hub — и есть поверхность атаки. Раскрытие OX Security 22 апреля о системной уязвимости проектирования MCP от Anthropic во всех языках SDK, затрагивающей примерно 200 000 серверов при девяти из одиннадцати отравленных маркетплейсах, показало, что централизованные реестры агентного ИИ наследуют ту же поверхность атаки. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений маршрутизирует в обход централизованной поверхности. Темп обновлений становится подконтрольным организации. **Сквозное шифрование с ключами у пользователя.** Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство состоит в том, что оператор сервиса не может выдать открытый текст независимо от поверхности обновления, регуляторного давления, компрометации цепочки поставок или присвоения статуса «риска цепочки поставок». Чего оператор не держит, того нельзя ни истребовать, ни лишить восстановления. **Федеративная идентичность с избирательным раскрытием.** Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком соответствия 31 декабря 2026 года. France Identité, Italy IT Wallet, Дания, Греция, Ирландия, Кипр, Испания. W3C Verifiable Credentials Data Model v2.0 (первый публичный рабочий черновик, апрель 2026 года). W3C Decentralized Identifiers v1.1 (снимок кандидата в рекомендации). Доказать «зарегистрированный сотрудник», «уполномоченный администратор», «проверенный оператор», не раскрывая сами учётные данные. Операторы вишинга Cordial Spider и Snarky Spider не могут выкачать то, что никогда не передаётся. **Одноранговый транспорт.** Ретрансляция через резидентные узлы URnetwork направляет трафик по потребительской инфраструктуре, а не по операторским тарифицируемым маршрутам и не через пулы IP коммерческих VPN. Tor Browser 15.0.11 (28 апреля) с подключаемыми транспортами Snowflake / obfs4 / meek. Shadowsocks, V2Ray, Trojan, NaïveProxy. WireGuard как стандарт развёртывания в 94 процентах потребительских VPN. Побеждает сигнатуры детектирования коммерческих VPN и опосредованные операторами государственные системы интернет-уровней. Темп патчей оператора связи не имеет значения, когда транспорт идёт в обход оператора. **Аппаратная аутентификация FIDO2.** YubiKey, Nitrokey, SoloKey. Аппаратные ключи заменяют многофакторную аутентификацию по SMS, операционную пробиваемость которой показывает доклад Citizen Lab "Bad Connection" (Report 192, 23 апреля) — более 15 700 попыток слежки через 019Mobile, Tango Networks и Sure (Нормандские острова). Учётные данные — на оборудовании пользователя. SIMjacker, вишинг, AiTM-фишинг и сигнальные сети SS7 и Diameter до них не дотягиваются. Схема Cordial / Snarky Spider «вишинг — SSO — AiTM» FIDO2 не обходит. **Оборудование с открытой прошивкой.** GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей; партнёрство с Motorola, объявленное в марте 2026 года, снимает эксклюзивность Pixel для линейки 2027 года. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах. Klipper на 3D-принтерах. Устройство исполняет код, который пользователь может проверить; вендор — участник контролируемого пользователем стека, а не единственная граница доверия. Заявление Apple о режиме блокировки, конец марта 2026 года: «нам неизвестно ни об одной успешной атаке коммерческого шпионского ПО на устройство Apple с включённым режимом блокировки». **Самостоятельно размещённые сервисы.** Домашний сервер Matrix заменяет Discord или Slack. Nextcloud заменяет Google Drive или Microsoft OneDrive. Forgejo или Gitea заменяет GitHub. Jitsi заменяет Zoom. Mailcow заменяет почту у коммерческого оператора. Ollama с LangChain, LlamaIndex и федеративным MCP заменяет ИИ-инференс через коммерческие API. Радиус поражения при компрометации на стороне вендора — взлом исходного кода Trellix 2 мая, компрометация Vercel/Context.ai 19 апреля, повторяющаяся кампания ShinyHunters через Anodot/Salesforce, давшая Rockstar (78,6 млн записей), Vimeo, Marcus & Millichap (заявлено более 30 млн), Amtrak (9,4 млн), McGraw-Hill (13,5 млн) и Instructure (дедлайн 6 мая; 275 млн пользователей), — ограничен хранением под управлением пользователя. **Анклавы конфиденциальных вычислений.** Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque. Плюс фреймворки федеративного анализа: DataSHIELD, Vantage6, OHDSI, Flower, PySyft. Вычисления идут над зашифрованными данными; оператор не видит открытый текст. Для исследовательских сред и сред совместных вычислений федеративный анализ отправляет вычисления к данным, а не данные к вычислениям. **Криптовалюты, сохраняющие приватность.** Bitcoin Core 27.0 поставляет шифрованный P2P-транспорт BIP324 v2 по умолчанию — большая часть P2P-трафика Bitcoin теперь шифруется. BIP352 Silent Payments влиты в начале 2026 года; поддержку выпустили Cake Wallet, BitBox и Nunchuk; среди новых BIP 2026 года — BIP376 (поля твиков Silent Payments для PSBTv2) и BIP392 (формат дескрипторов). Monero FCMP++ в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая 2026 года; хардфорк в основной сети предварительно в середине 2026 года; множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Zcash с экранированием по умолчанию. Вне операторски контролируемого пути стейблкоинов. Слив Wasabi Protocol через ключ развёртывания показывает, что компрометация административного ключа побеждает внутрипротокольное восстановление; у контролируемого пользователем BTC с BIP324 и Silent Payments на аппаратных кошельках нет административного ключа, который можно скомпрометировать. Каждый слой поставляется сегодня. Развёртывание — операционная работа. Часы, чтобы человек сменил мессенджер и включил двухфакторную аутентификацию с аппаратным ключом. Полдня, чтобы зарегистрироваться в кошельке идентичности. Выходные на перепрошивку с открытой прошивкой. Квартал инженерного времени, чтобы средняя организация перешла на самостоятельно размещённый инференс и федеративный MCP. Выгода структурна. Наступательный темп в 22 секунды не достаёт до стека пользовательских примитивов на той же поверхности. Вымогатель "Sorry" против cPanel не может зашифровать самостоятельно размещённый Nextcloud, ключи шифрования которого контролирует владелец. Переход ShinyHunters через Anodot/Salesforce не достаёт до домашнего сервера Matrix, владелец которого не выгружает переписку пользователей в сторонний SaaS. Обход аутентификации MOVEit Automation не может выкачать данные из инстанса Forgejo, владелец которого MOVEit не разворачивал. Схема вишинга Cordial Spider не может выманить учётные данные, привязанные по FIDO2 к оборудованию пользователя. Превращение `.claude/settings.json` в оружие силами TeamPCP не может закрепиться в среде разработчика, чей ИИ-ассистент работает на Ollama с покомпанийным федеративным MCP на подписанных пакетах. Предложение CISA о трёхдневном сроке KEV адресует не тот темп. Федеральный темп патчей структурно ограничен архитектурой закупок: раскрытие от вендора, федеральная верификация, распространение, установка с учётом специфики ведомства, валидация, планирование отката. Даже агрессивный однодневный пол остаётся на три порядка выше наступательного потолка в 22 секунды. Темп патчей — вниз по течению от вендора. Стек пользовательских примитивов — вверх по течению от вендора. Идут трое часов. **12 июня 2026 года** — истечение раздела 702; сегодня день 4 из 45-дневного окна; остаётся сорок один день. **Примерно 15 мая 2026 года** — срок рассекречивания заключения FISC от 17 марта; сегодня день 4 из 15-дневного окна; остаётся одиннадцать дней. **2 августа 2026 года** — вступление в силу правил ЕС по ИИ общего назначения; остаётся девяносто дней; второй трилог по «Цифровому омнибусу» сорвался 28 апреля; следующий трилог при кипрском председательстве — примерно 13 мая. Эти часы — часы политического темпа. Часы на 22 секунды — время клиринга рынка экономики атак. Стек пользовательских примитивов не идёт ни по одним из этих часов. Архитектурная альтернатива была развёртываема вчера. Она развёртываема сегодня. Ни одно из развёртываний не зависит от принятия трёхдневного федерального срока патчей. Ни одно не зависит от исхода следующего трилога по AI Act. Ни одно не зависит от того, состоится ли рассекречивание заключения FISC к 15 мая. Ни одно не зависит от того, дойдёт ли реформа раздела 702 до зала Палаты представителей до 12 июня. 22 секунды — время клиринга рынка атак. У стека пользовательских примитивов нет времени клиринга, потому что у него нет рынка. Кибертемп догоняет. Архитектурной альтернативе догонять не нужно. **Ключевая статистика:** Открытые веса поставляются сегодня · DeepSeek V4 Pro 1,6 трлн · Mistral Medium 3.5 + Vibe (сегодня) · OpenAI Privacy Filter под Apache 2.0 · воспроизведение Mythos от Vidoc за 0,11 долл./млн · Signal · Proton · Tuta · Threema · Matrix с подписью по устройствам · eIDAS 2.0 к 31 декабря 2026 · W3C VC v2.0 / DID v1.1 · URnetwork P2P · Tor 15.0.11 + Snowflake/obfs4/meek · Shadowsocks/V2Ray/Trojan · WireGuard 94 % · FIDO2 (YubiKey/Nitrokey/SoloKey) · GrapheneOS ~400 тыс. · LineageOS · OpenWRT · режим блокировки · домашний сервер Matrix/Nextcloud/Forgejo/Mailcow/Jitsi/Ollama · DataSHIELD/Vantage6/OHDSI/Flower/PySyft · Azure Confidential / AWS Nitro / Enveil / Opaque · Bitcoin Core 27.0 + BIP324 + BIP352 Silent Payments · хардфорк Monero FCMP++ в основной сети в середине 2026 · Zcash с экранированием по умолчанию. **Актуальность:** Темп патчей — вниз по течению от вендора. Стек пользовательских примитивов — вверх по течению от вендора. Каждый слой поставляется сегодня.

Comics

#122 секунды
#2Оборона на стороне пользователя