Глобальные веб-сайты под угрозой: ИИ обнаружил критическую уязвимость в NGINX
Искусственный интеллект совершил знаковый прорыв в сфере кибербезопасности. Разработанная стартапом depthfirst система анализа безопасности на базе ИИ самостоятельно обнаружила критическую уязвимость в NGINX, которая оставалась незамеченной на протяжении 18лет (CVE-2026-42945) . Эта уязвимость, получившая оценку «Критическая» (CVSS 9,2), затрагивает почти треть веб-сайтов по всему миру и позволяет злоумышленникам осуществлять удаленное выполнение кода (RCE).

Основные сведения об уязвимости
Период уязвимости: уязвимость оставалась незамеченной с момента ее появления в 2008 году, то есть в течение 18 лет.
Затронутые версии: версии NGINX от 0.6.27 до 1.30.0.
Механизм уязвимости: уязвимость находится в модуле перезаписи и связана с дефектом в механизме двухфазной обработки скрипт-движка, что приводит к переполнению буфера кучи.
Исправленная версия: выпущен официальный патч. Рекомендуется обновиться до версии с открытым исходным кодом 1.31.0 или 1.30.1 либо до соответствующего коммерческого выпуска NGINX Plus.
Сила анализа безопасности на базе ИИ
Эта уязвимость была обнаружена лабораторией искусственного интеллекта depthfirst, расположенной в Сан-Франциско. Возможности системы привлекли значительное внимание в отрасли:
Высокая эффективность: всего за 6 часов автономного сканирования система выявила пять проблем безопасности, включая CVE-2026-42945 (четыре из которых были официально подтверждены как уязвимости удаленного повреждения памяти).
Глубокое понимание: в отличие от традиционных инструментов, этот ИИ понимает сложную бизнес-логику и межмодульные взаимодействия, выявляя уязвимости, которые упускали даже ведущие инструменты ИИ-безопасности.
Данные показывают, что уязвимыми являются примерно 19 миллионов открытых экземпляров NGINX. Наиболее высокий уровень уязвимости наблюдается в США (около 53,4 миллиона затронутых экземпляров, включая исторические данные) и Китае (около 25,4 миллиона). С учетом того, что код доказательства концепции (PoC) теперь находится в открытом доступе, риск для безопасности является серьезным. Всем предприятиям и разработчикам, использующим NGINX, настоятельно рекомендуется немедленно проверить свои файлы конфигурации (особенно в сценариях, использующих как директивы rewrite, так и set ) и как можно скорее выполнить обновление версии.
Связанная статья
iFLYTEK представляет общую большую модель Spark X2.5
1 сентября iFlytek откроет открытый доступ к двум большим языковым моделям, ориентированным на работу на периферийных устройствах: Xinghuo X2.5-4B и Xinghuo X2.5-1.7B, согласно последнему официальному заявлению. Обе модели изначально поддерживают кон
Meta удаляет функцию редактирования фотографий с помощью ИИ после негативной реакции пользователей
Meta, гигант социальных сетей, вновь оказалась в центре публичной дискуссии о хрупком балансе между искусственным интеллектом и конфиденциальностью пользователей. Согласно TechCrunch, подразделение Meta Superintelligence Labs представило новый генера
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
Рекомендации по связанным специальным темам
Комментарии (1)
Искусственный интеллект совершил знаковый прорыв в сфере кибербезопасности. Разработанная стартапом depthfirst система анализа безопасности на базе ИИ самостоятельно обнаружила критическую уязвимость в NGINX, которая оставалась незамеченной на протяжении 18

Основные сведения об уязвимости
Период уязвимости: уязвимость оставалась незамеченной с момента ее появления в 2008 году, то есть в течение 18 лет.
Затронутые версии: версии NGINX от 0.6.27 до 1.30.0.
Механизм уязвимости: уязвимость находится в модуле перезаписи и связана с дефектом в механизме двухфазной обработки скрипт-движка, что приводит к переполнению буфера кучи.
Исправленная версия: выпущен официальный патч. Рекомендуется обновиться до версии с открытым исходным кодом 1.31.0 или 1.30.1 либо до соответствующего коммерческого выпуска NGINX Plus.
Сила анализа безопасности на базе ИИ
Эта уязвимость была обнаружена лабораторией искусственного интеллекта depthfirst, расположенной в Сан-Франциско. Возможности системы привлекли значительное внимание в отрасли:
Высокая эффективность: всего за 6 часов автономного сканирования система выявила пять проблем безопасности, включая CVE-2026-42945 (четыре из которых были официально подтверждены как уязвимости удаленного повреждения памяти).
Глубокое понимание: в отличие от традиционных инструментов, этот ИИ понимает сложную бизнес-логику и межмодульные взаимодействия, выявляя уязвимости, которые упускали даже ведущие инструменты ИИ-безопасности.
Данные показывают, что уязвимыми являются примерно 19 миллионов открытых экземпляров NGINX. Наиболее высокий уровень уязвимости наблюдается в США (около 53,4 миллиона затронутых экземпляров, включая исторические данные) и Китае (около 25,4 миллиона). С учетом того, что код доказательства концепции (PoC) теперь находится в открытом доступе, риск для безопасности является серьезным. Всем предприятиям и разработчикам, использующим NGINX, настоятельно рекомендуется немедленно проверить свои файлы конфигурации (особенно в сценариях, использующих как директивы rewrite, так и set ) и как можно скорее выполнить обновление версии.
iFLYTEK представляет общую большую модель Spark X2.5
1 сентября iFlytek откроет открытый доступ к двум большим языковым моделям, ориентированным на работу на периферийных устройствах: Xinghuo X2.5-4B и Xinghuo X2.5-1.7B, согласно последнему официальному заявлению. Обе модели изначально поддерживают кон
Meta удаляет функцию редактирования фотографий с помощью ИИ после негативной реакции пользователей
Meta, гигант социальных сетей, вновь оказалась в центре публичной дискуссии о хрупком балансе между искусственным интеллектом и конфиденциальностью пользователей. Согласно TechCrunch, подразделение Meta Superintelligence Labs представило новый генера
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи





Дом






