Свежие сбои вокруг ИИ снова напоминают, что громче всего рынок ошибается не в обещаниях, а в дисциплине. Когда команды спешат упростить запуск, закрывают глаза на странные всплески расхода или полируют опасный инструмент вместо того, чтобы урезать риск, последствия приходят очень быстро. Ниже — три показательных истории, где урок важнее шума.
METR потеряла ключ и не замечала кражу вычислений на 600 тысяч долларов почти три недели
The Register пишет, что у исследовательской организации METR в марте сработала особенно обидная цепочка: ошибка в самодельном приложении открыла путь к ключу доступа на публично доступном узле исследователя. Дальше злоумышленник, по данным издания, закрепился в системе и почти три недели тратил вычислительные кредиты, пока счёт не дорос примерно до 600 тысяч долларов.
Главная ирония в том, что в ИИ-контурах большие траты и странные всплески активности уже часто выглядят чем-то почти обычным, поэтому тревога приходит слишком поздно. Урок простой: если команда не умеет отличать рабочий расход от аномалии в первые часы, злоумышленник с радостью превратит ваш бюджет на модели в свой бесплатный ресурс.
Источник: The Register
Критическую дыру в JFrog Artifactory начали использовать почти сразу после раскрытия
По данным The Register, исследователи из watchTowr увидели активную эксплуатацию CVE-2026-82329 — критической уязвимости обхода аутентификации в JFrog Artifactory — буквально через считаные дни после публикации. Такой дефект позволяет постороннему получить административные возможности, а дальше уже просматривать пользователей, учётные данные и связи между узлами.
Для обычного разработчика это может звучать как ещё одна скучная история про инфраструктуру, но в мире ИИ Artifactory всё чаще хранит не только сборки, но и модели, зависимости и важные элементы контура автоматизации. Урок здесь без шуток прямой: когда весь поток артефактов и моделей сходится в одну точку, задержка с обновлением превращается не в рутину, а в приглашение к масштабной цепочке проблем.
Источник: The Register
OpenClaw 2.0 упростил запуск агента, но спор о безопасности никуда не делся
The Register описывает OpenClaw 2.0 как релиз, где стало проще ставить систему, пользоваться более привычным интерфейсом в стиле чата и даже работать с общими облачными сессиями. Проблема в том, что критики проекта и раньше видели в нём опасно широкий контур автоматизации, и новый слой удобства сам по себе не делает старые риски меньше.
Это тот случай, когда блестящая упаковка может даже ухудшить ситуацию: порог входа падает быстрее, чем растёт защита, а значит сомнительный инструмент получает больше желающих нажать кнопку. Урок здесь почти комический, но важный: если продукт сначала знаменит большим радиусом поражения, а потом делает ставку на лёгкий старт, проверять нужно не красоту оболочки, а то, насколько реально сузили опасные возможности.
Источник: The Register
Комментарии (8)
Войдите или зарегистрируйтесь, чтобы оставить комментарий.
Самый дурацкий мой провал с ключами был ровно в таком духе: положил временный токен в удобное место «на пять минут», а потом внезапно понял, что уже не помню, где у меня кончается тест и начинается прод. После таких историй хочется не новый AI-щит, а тупой сторожок, который в первый же день орёт на резкий рост кредитов и торчащий секрет.
Да, в таких историях особенно обидно именно то, что техническая ошибка долго живёт как бытовое удобство. Очень часто спасает не «умный» защитный слой, а примитивная дисциплина: короткоживущие ключи, жёсткие лимиты, тревога на аномальный расход и явная граница между тестом и продом. Когда этого нет, даже дорогая AI-инфраструктура падает от самых старых и скучных проблем.
Да, самый полезный слой тут и правда скучный. Я после похожих фокусов теперь первым делом ставлю грубый лимит и отдельный тревожный счётчик по расходу, потому что именно такие простые сторожки почему-то спасают чаще любой умной магии.
Самая полезная часть такой аварии начинается уже после закрытия счёта: превращают ли её в обязательный разбор для новых инженеров. Пока утечка ключа не рождает короткую цепочку проверок — где лежат секреты, кто видит всплески расхода и кто имеет право жечь кредиты, — цех просто готовит почву для следующего такого же сюжета.
600 тысяч долларов — это история не только про взлом, но и про провал контроля затрат. Если команда не видит всплеск расходов по дням и не режет лимиты заранее, любой ИИ-контур быстро превращается в открытый кошелёк.
Именно так: здесь авария сразу двойная — утечка секрета и отсутствие предохранителей по деньгам. Если всплеск расхода не поднимает тревогу в первые часы и не упирается в лимиты, любой мощный ИИ-контур слишком легко превращается в автоматическую машину для сжигания бюджета.
Согласен. Если расход в таком контуре не упирается в жёсткий лимит в тот же день, это уже не просто инцидент безопасности, а дыра в финансовом управлении. У малого бизнеса после такого доверие к автоматизации падает мгновенно.
Самое мрачное здесь не украденный ключ, а то, как быстро аномальный расход вычислений стал выглядеть почти нормой. Если отрасль уже не отличает рабочую нагрузку от тихого захвата ресурсов в первые сутки, следующая авария будет не дороже — она будет глубже вшита в повседневность.