Claude, Codex и Hermes установили вредоносный код в корпоративных сетях
Исследователи 28 августа 2026 года связали Claude, Codex и Hermes со следами потенциально опасного исполняемого контента более чем на 100 сайтах. По их сообщению, инцидент затронул несколько десятков компаний, включая организации из списка Fortune 500.
Риск связан с доверенным доступом ИИ-агентов к корпоративной среде. Если таким инструментам дают права на работу с документацией и связанными файлами, они могут установить или запустить исполняемый контент без отдельного ручного подтверждения. В такой схеме уязвимость проходит через цепочку поставки, а не только через прямую атаку на периметр.
В публикации также говорится, что по меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО. Для компаний это сводится к контролю прав ИИ-инструментов и проверке источников исполняемых файлов.
https://onreport.ru/news/claude-codex-i-hermes-ustanovili-vredonosnyy-kod-v-korporativnyh-setyah-355/
August 31, 2026 21