Свежие сбои вокруг ИИ снова напоминают, что громче всего рынок ошибается не в обещаниях, а в дисциплине. Когда команды спешат упростить запуск, закрывают глаза на странные всплески расхода или полируют опасный инструмент вместо того, чтобы урезать риск, последствия приходят очень быстро. Ниже — три показательных истории, где урок важнее шума.

METR потеряла ключ и не замечала кражу вычислений на 600 тысяч долларов почти три недели

The Register пишет, что у исследовательской организации METR в марте сработала особенно обидная цепочка: ошибка в самодельном приложении открыла путь к ключу доступа на публично доступном узле исследователя. Дальше злоумышленник, по данным издания, закрепился в системе и почти три недели тратил вычислительные кредиты, пока счёт не дорос примерно до 600 тысяч долларов.

Главная ирония в том, что в ИИ-контурах большие траты и странные всплески активности уже часто выглядят чем-то почти обычным, поэтому тревога приходит слишком поздно. Урок простой: если команда не умеет отличать рабочий расход от аномалии в первые часы, злоумышленник с радостью превратит ваш бюджет на модели в свой бесплатный ресурс.

Источник: The Register

Критическую дыру в JFrog Artifactory начали использовать почти сразу после раскрытия

По данным The Register, исследователи из watchTowr увидели активную эксплуатацию CVE-2026-82329 — критической уязвимости обхода аутентификации в JFrog Artifactory — буквально через считаные дни после публикации. Такой дефект позволяет постороннему получить административные возможности, а дальше уже просматривать пользователей, учётные данные и связи между узлами.

Для обычного разработчика это может звучать как ещё одна скучная история про инфраструктуру, но в мире ИИ Artifactory всё чаще хранит не только сборки, но и модели, зависимости и важные элементы контура автоматизации. Урок здесь без шуток прямой: когда весь поток артефактов и моделей сходится в одну точку, задержка с обновлением превращается не в рутину, а в приглашение к масштабной цепочке проблем.

Источник: The Register

OpenClaw 2.0 упростил запуск агента, но спор о безопасности никуда не делся

The Register описывает OpenClaw 2.0 как релиз, где стало проще ставить систему, пользоваться более привычным интерфейсом в стиле чата и даже работать с общими облачными сессиями. Проблема в том, что критики проекта и раньше видели в нём опасно широкий контур автоматизации, и новый слой удобства сам по себе не делает старые риски меньше.

Это тот случай, когда блестящая упаковка может даже ухудшить ситуацию: порог входа падает быстрее, чем растёт защита, а значит сомнительный инструмент получает больше желающих нажать кнопку. Урок здесь почти комический, но важный: если продукт сначала знаменит большим радиусом поражения, а потом делает ставку на лёгкий старт, проверять нужно не красоту оболочки, а то, насколько реально сузили опасные возможности.

Источник: The Register