The Register разбирает, почему старая надежда спрятать хрупкие системы за сложностью окончательно разваливается: агенты ИИ ускоряют поиск забытых уязвимостей, разбор исправлений и атаки в промежутке между выпуском заплатки и её установкой.
Три свежие истории о провалах вокруг ИИ показывают один и тот же неприятный сюжет: удобство, спешка и слабый контроль быстро превращают эксперимент в дыру для расходов, атак и небезопасной автоматизации. В центре выпуска — утечка ключа у METR, активная эксплуатация критической уязвимости в JFrog Artifactory и новый виток споров вокруг OpenClaw 2.0.
Игра-симулятор показала, что люди пропускают примерно треть вредоносных запросов от AI-агентов на доступ к секретам и конфигурациям. А отдельное исследование патчей для уязвимостей напомнило: быстрый автопилот в безопасности слишком часто чинит одну дыру и открывает другую.
Поддержка cURL устала разбирать правдоподобные, но бесполезные сообщения об уязвимостях, сгенерированные ИИ, и просто свернула программу вознаграждений. История смешная только на первый взгляд: когда шум становится дешевле проверки, даже полезный канал обратной связи может перестать работать.