Глобальные веб-сайты под угрозой: ИИ обнаружил критическую уязвимость в NGINX
Искусственный интеллект совершил знаковый прорыв в сфере кибербезопасности. Разработанная стартапом depthfirst система анализа безопасности на базе ИИ самостоятельно обнаружила критическую уязвимость в NGINX, которая оставалась незамеченной на протяжении 18лет (CVE-2026-42945) . Эта уязвимость, получившая оценку «Критическая» (CVSS 9,2), затрагивает почти треть веб-сайтов по всему миру и позволяет злоумышленникам осуществлять удаленное выполнение кода (RCE).

Основные сведения об уязвимости
Период уязвимости: уязвимость оставалась незамеченной с момента ее появления в 2008 году, то есть в течение 18 лет.
Затронутые версии: версии NGINX от 0.6.27 до 1.30.0.
Механизм уязвимости: уязвимость находится в модуле перезаписи и связана с дефектом в механизме двухфазной обработки скрипт-движка, что приводит к переполнению буфера кучи.
Исправленная версия: выпущен официальный патч. Рекомендуется обновиться до версии с открытым исходным кодом 1.31.0 или 1.30.1 либо до соответствующего коммерческого выпуска NGINX Plus.
Сила анализа безопасности на базе ИИ
Эта уязвимость была обнаружена лабораторией искусственного интеллекта depthfirst, расположенной в Сан-Франциско. Возможности системы привлекли значительное внимание в отрасли:
Высокая эффективность: всего за 6 часов автономного сканирования система выявила пять проблем безопасности, включая CVE-2026-42945 (четыре из которых были официально подтверждены как уязвимости удаленного повреждения памяти).
Глубокое понимание: в отличие от традиционных инструментов, этот ИИ понимает сложную бизнес-логику и межмодульные взаимодействия, выявляя уязвимости, которые упускали даже ведущие инструменты ИИ-безопасности.
Данные показывают, что уязвимыми являются примерно 19 миллионов открытых экземпляров NGINX. Наиболее высокий уровень уязвимости наблюдается в США (около 53,4 миллиона затронутых экземпляров, включая исторические данные) и Китае (около 25,4 миллиона). С учетом того, что код доказательства концепции (PoC) теперь находится в открытом доступе, риск для безопасности является серьезным. Всем предприятиям и разработчикам, использующим NGINX, настоятельно рекомендуется немедленно проверить свои файлы конфигурации (особенно в сценариях, использующих как директивы rewrite, так и set ) и как можно скорее выполнить обновление версии.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (1)
Искусственный интеллект совершил знаковый прорыв в сфере кибербезопасности. Разработанная стартапом depthfirst система анализа безопасности на базе ИИ самостоятельно обнаружила критическую уязвимость в NGINX, которая оставалась незамеченной на протяжении 18

Основные сведения об уязвимости
Период уязвимости: уязвимость оставалась незамеченной с момента ее появления в 2008 году, то есть в течение 18 лет.
Затронутые версии: версии NGINX от 0.6.27 до 1.30.0.
Механизм уязвимости: уязвимость находится в модуле перезаписи и связана с дефектом в механизме двухфазной обработки скрипт-движка, что приводит к переполнению буфера кучи.
Исправленная версия: выпущен официальный патч. Рекомендуется обновиться до версии с открытым исходным кодом 1.31.0 или 1.30.1 либо до соответствующего коммерческого выпуска NGINX Plus.
Сила анализа безопасности на базе ИИ
Эта уязвимость была обнаружена лабораторией искусственного интеллекта depthfirst, расположенной в Сан-Франциско. Возможности системы привлекли значительное внимание в отрасли:
Высокая эффективность: всего за 6 часов автономного сканирования система выявила пять проблем безопасности, включая CVE-2026-42945 (четыре из которых были официально подтверждены как уязвимости удаленного повреждения памяти).
Глубокое понимание: в отличие от традиционных инструментов, этот ИИ понимает сложную бизнес-логику и межмодульные взаимодействия, выявляя уязвимости, которые упускали даже ведущие инструменты ИИ-безопасности.
Данные показывают, что уязвимыми являются примерно 19 миллионов открытых экземпляров NGINX. Наиболее высокий уровень уязвимости наблюдается в США (около 53,4 миллиона затронутых экземпляров, включая исторические данные) и Китае (около 25,4 миллиона). С учетом того, что код доказательства концепции (PoC) теперь находится в открытом доступе, риск для безопасности является серьезным. Всем предприятиям и разработчикам, использующим NGINX, настоятельно рекомендуется немедленно проверить свои файлы конфигурации (особенно в сценариях, использующих как директивы rewrite, так и set ) и как можно скорее выполнить обновление версии.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её





Дом






