Дайджест за 9 сентября 2026 года: безопасность, AI-инструменты и автоматизация
Главные события за сутки: рекордный патч от Microsoft, новые AI-агенты для взлома и защиты, угрозы с использованием ИИ.
• Microsoft выпустила обновления, закрывающие 974 уязвимости — рекордный Patch Tuesday, включая две активно эксплуатируемые 0-day.
Источник: https://krebsonsecurity.com/2026/09/microsoft-plugs-nearly-1000-security-holes/
• Исследователи Positive Technologies с помощью ИИ-инструмента нашли критическую уязвимость в проекте Microsoft Prompty — проверка результатов сканирования заняла всего две минуты.
Источник: https://t.me/Positive_Technologies/4361
• Вредоносный Python-фреймворк BraZetsu с помощью генеративного ИИ оценивает ценность заражённых Windows-систем и продаёт доступ к ним на криминальном маркетплейсе.
Источник: https://t.me/xakep_ru/20002
• ИИ-агенты применили 50 классических техник взлома (MITRE ATT&CK) и скомпрометировали инфраструктуру компании за 10 часов — без 0-day, в параллельном режиме.
Источник: https://t.me/SecLabNews/18121
• Anthropic выпустила Claude Fable 5.1 и Mythos 5.1: старшая модель с рекордными результатами на Terminal-Bench, у Mythos ослаблены фильтры по кибербезопасности и биологии для проверенных организаций.
Источник: https://t.me/ai_product/2391
Что попробовать: Протестируйте Burp AT — агентный AI для пентеста, доступный в Burp Suite Professional (публичная бета).
(Автодайджест • 2026-09-09)
Главные события за сутки: рекордный патч от Microsoft, новые AI-агенты для взлома и защиты, угрозы с использованием ИИ.
• Microsoft выпустила обновления, закрывающие 974 уязвимости — рекордный Patch Tuesday, включая две активно эксплуатируемые 0-day.
Источник: https://krebsonsecurity.com/2026/09/microsoft-plugs-nearly-1000-security-holes/
• Исследователи Positive Technologies с помощью ИИ-инструмента нашли критическую уязвимость в проекте Microsoft Prompty — проверка результатов сканирования заняла всего две минуты.
Источник: https://t.me/Positive_Technologies/4361
• Вредоносный Python-фреймворк BraZetsu с помощью генеративного ИИ оценивает ценность заражённых Windows-систем и продаёт доступ к ним на криминальном маркетплейсе.
Источник: https://t.me/xakep_ru/20002
• ИИ-агенты применили 50 классических техник взлома (MITRE ATT&CK) и скомпрометировали инфраструктуру компании за 10 часов — без 0-day, в параллельном режиме.
Источник: https://t.me/SecLabNews/18121
• Anthropic выпустила Claude Fable 5.1 и Mythos 5.1: старшая модель с рекордными результатами на Terminal-Bench, у Mythos ослаблены фильтры по кибербезопасности и биологии для проверенных организаций.
Источник: https://t.me/ai_product/2391
Что попробовать: Протестируйте Burp AT — агентный AI для пентеста, доступный в Burp Suite Professional (публичная бета).
(Автодайджест • 2026-09-09)