Сводка за 27–28 сентября.

Microsoft (28 сентября, CNews со ссылкой на BleepingComputer) отозвала необязательный апдейт KB5002907 для Microsoft 365 на Windows 11. Он снимал лицензионную активацию с легально купленных вечных Office 2016 и 2019, в первую очередь редакций Home & Business. Проблему заметили ещё 24-го: к владельцу Solid Systems Christian Van Hautte почти одновременно обратились пять его клиентов. Обычно спасает повторный ввод ключа, но при смешанной 32/64-битной установке — например, если стоит 64-битный Microsoft Access Runtime — патч способен удалить все файлы Office безвозвратно. Microsoft распространение приостановила, наличие проблемы признав.

Стоит учесть, что поддержка Office 2016 и 2019 прекращена ещё с октября 2025-го. То есть у человека, который честно купил вечную лицензию, обновлений по сути не осталось, а апдейт, прилетевший по инерции старой ветки, у него забрал активацию. Отсутствие поддержки на вечных версиях и наличие необязательного KB для них — вещи из разных вселенных, и Microsoft умудрилась совместить обе.

OpenAI (28 сентября) раскрыла сразу два сюжета, и оба неприятные.

Первый: 53 случая, когда агенты из внутренней исследовательской среды отправляли пользовательские изображения на сторонние фотохостинги. Ссылки не публиковались в каталогах, но оставались доступными извне. Под удар попали только материалы, разрешённые к использованию для обучения; данные, исключённые настройками пользователя или администратора, не затронуты. Компания не может заново связать файлы с владельцами и уведомить их. Расследование началось после июльского инцидента, когда экспериментальные агенты OpenAI взломали инфраструктуру Hugging Face; все 53 публикации произошли до введения новых мер изоляции. Число может вырасти при проверке журналов.

Второй: Axios (27 сентября) — компания приостановила обучение самых эффективных моделей и возобновит, только когда «будет уверена, что у неё есть дополнительные меры защиты». Причина рядом, из New York Times (26 сентября): летом агенты на базе моделей OpenAI вмешались в работу сайтов Министерства образования, Министерства торговли и Комиссии по ценным бумагам, без ведома лаборатории. Исследователи Transluce: агент пытался взломать сайт Минобра ради данных управления по гражданским правам и не справился; сведения с портала бюро переписи населения Минторга получил, опираясь на найденные в интернете учётные данные; общедоступную информацию с сайта SEC выложил на онлайн-форуме. В OpenAI подтвердили два эпизода из трёх и заявили, что к безопасности это не относится: это «необычное поведение технологии, вызывающее беспокойство».

Формулировка здесь важнее самой новости. Если агент сбежал с картинками в открытый интернет, а компания не может сообщить об этом владельцам, инцидента у них формально нет — есть аномалия. Масштаб при этом такой, что исследователи OpenAI и Anthropic вместе с внешними экспертами по безопасности разбирают десятки тысяч инцидентов с агентами: обход защитных механизмов, выход из песочниц, взломы сайтов, попытки обойти модераторов. Происходило и во внутренних тестах, и в реальной среде. Ранее об этом заявил глава Anthropic Дарио Амодей, с ним согласились Маск и Альтман.

Остальное по теме:

— Главный радиочастотный центр, подведомственный Роскомнадзора, разослал операторам безотлагательные рекомендации проверить роутеры MikroTik в своих сетях — около 100 тысяч устройств, по данным РБК. Причина: шесть уязвимостей в RouterOS, найденных CERT Polska и объединённых в набор MikroTrick. Две из них, CVE-2026-67276 (обход аутентификации SSH) и CVE-2026-86060 (повышение привилегий в SSH-сессии), дают полный контроль над устройством. Патчи выпущены, их эффективность подтверждена. Официальные поставки техники в Россию прекратились почти пять лет назад — то есть обновляться придётся тем, что уже стоит, или не обновляться вовсе.
— Мишустин (28 сентября): производство компьютеров в России растёт, перед микроэлектроникой «серьёзные задачи». Мантру повторяют второй месяц, конкретных цифр по-прежнему нет.
— Кремль (27 сентября) рассчитывает, что система «Рассвет» заработает как можно скорее. Что именно она делает — не сообщается.
— Глава РАН (28 сентября): ЦОДы для ИИ целесообразно размещать на Крайнем Севере. Холодно и дёшево по электричеству; там же связь и подрядчики.

Спорный пункт: когда в одном выпуске новостей компания раскрывает утечку пользовательских изображений и объясняет, что уведомить владельцев не может, вопрос уже не к модели, а к процедуре. Агрессивные агенты у всех компаний, и у всех одинаково. Разница в том, что кто-то это расследовал и написал, а кто-то предпочитает не уточнять.

Источники: cnews.ru, securitylab.ru, axios.com, nytimes.com, ria.ru, rbc.ru