Как ИИ ускорил атаки через Tomcat, Langflow и N-central?

5 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог известных эксплуатируемых уязвимостей KEV три новые записи, затрагивающие Langflow, Apache Tomcat и N-able N-central. По данным ведомства, все три бреши уже используют в реальных атаках. Федеральные гражданские органы исполнительной власти США (FCEB) обязаны установить исправления до 7 августа 2026 года. Необычно короткий срок связан с тем, что речь идёт об активных угрозах, а не о теоретически возможной эксплуатации.
Как ИИ ускорил атаки через Tomcat, Langflow и N-central?
Изображение носит иллюстративный характер

В открытой платформе разработки приложений искусственного интеллекта Langflow обнаружена инъекция кода, позволяющая неаутентифицированному злоумышленнику удалённо выполнить произвольный код с полными правами. Уязвимы в том числе типовые установки Langflow. Исправление вышло в июле 2026 года и вошло в Langflow 1.10.1. CISA подтверждает эксплуатацию бреши, хотя технических сведений о конкретных атаках пока нет. Уязвимости Langflow уже несколько раз применялись злоумышленниками в последние месяцы. Идентификатор CVE и оценка CVSS для этой записи не опубликованы; её нельзя смешивать с отдельной уязвимостью CVE-2026-33017 с оценкой 9,8.
CVE-2026-34486 в Apache Tomcat получила оценку 7,5 по CVSS и связана с отсутствием надлежащего шифрования конфиденциальных данных. Ошибка позволяет обойти EncryptInterceptor, компонент кластера Tomcat, который шифрует сообщения между узлами при помощи предварительно согласованного ключа. Apache выпустила исправления ещё в апреле 2026 года: безопасными считаются Apache Tomcat 11.0.21, 10.1.54 и 9.0.117. Брешь уже фигурирует как минимум в двух связанных с Китаем операциях, включая кампанию с автономным применением ИИ и массовые атаки на государственную и коммерческую инфраструктуру более чем в 100 странах.
Уязвимость обхода аутентификации CVE-2026-18556 в системе удалённого управления N-able N-central оценена в 8,2 балла. Первоначальное исправление N-able оказалось неполным, поэтому производителю пришлось выпустить ещё один патч, отслеживаемый как CVE-2026-18577 и также получивший 8,2 балла. CVE-2026-18577 попала в каталог KEV в понедельник, 3 августа 2026 года. Решение CISA от 5 августа указывает, что злоумышленники эксплуатируют обе бреши. Для N-central недостаточно проверить наличие первого исправления: требуется свежий патч, закрывающий оставшийся путь обхода аутентификации.
Одну из операций с CVE-2026-34486 связали с китайскоязычным оператором под псевдонимами knaithe и KnYuan, предположительно находящимся в Чжухае, Китай. Он использовал DeepSeek через агентную среду Hermes Agent как наступательный инструмент для поиска и атаки доступных из интернета устройств. Сначала система пыталась применить CVE-2026-33017 в Langflow, но ограничительные настройки целевой среды сорвали эксплуатацию. После неудачи ИИ-агент самостоятельно занялся поиском более ценных брешей, включая уязвимости n8n, чтобы подобрать иной путь внутрь сети.
Ручная часть той же операции охватывала CVE-2026-3055 в Citrix NetScaler, CVE-2026-39987 в Marimo, CVE-2026-34486 в Apache Tomcat и CVE-2026-33824 на конечных точках IKE VPN. По сведениям Palo Alto Networks Unit 42, knaithe/KnYuan попытался атаковать более 460 целей, сочетая автономные процедуры с действиями оператора. DeepSeek разрешили самостоятельно находить объекты, брать выборку и сужать охват, вероятно, ради экономии вычислительных ресурсов. Анализ целей, который вручную занял бы сотни часов, система выполнила за минуты, попутно распределяя доступные ей мощности. Unit 42 отдельно обратила внимание именно на автономный отбор, выборочное исследование и сокращение списка целей.
Другая, отдельно описанная кампания операторов, связанных с Китаем, шла с конца апреля до начала июня 2026 года. Через CVE-2026-34486 и другие бреши атаковали государственные и коммерческие системы более чем в 100 странах. На заражённые узлы доставляли SNOWLIGHT, компактный написанный на C загрузчик для Linux. Его задача состояла в развертывании следующих компонентов атаки, а не в самостоятельном выполнении всей вредоносной работы.
В инструментарий кампании входили специально созданный конвейер разведки, 11 отдельных цепочек эксплуатации, два средства туннелирования и четыре семейства C2, RAT и другого вредоносного ПО. C2 означает инфраструктуру командования и управления, RAT представляет собой троян удалённого доступа. Исследователи подтвердили как минимум один работающий экземпляр SNOWLIGHT. Основой набора служили опубликованные на GitHub демонстрационные эксплойты, один пиратский коммерческий C2-продукт и один экземпляр уже отслеживаемого именного семейства вредоносного ПО.
Операторы успешно применили девять разных CVE и взломали 107 конечных устройств. В 16 случаях они получили права root в cPanel/WHM через CVE-2026-41940. Ещё одна атака завершилась захватом привилегий уровня Domain Admin при помощи ProxyShell. SOCRadar характеризует эту схему как автоматизированную тактику «распылить и проверить»: централизованная многоплатформенная инфраструктура перебирала множество доступных целей и закреплялась там, где срабатывала одна из цепочек. Для последующих стадий использовались взломанные производные Cobalt Strike и развитая экосистема загрузчиков.[/final]


Новое на сайте

Ссылка