Incident Report: CVE-2026-LGTM | Andrew Nesbitt
Шкідливий npm-пакет foxhole-lz4 успішно пройшов сім AI-систем безпеки, кожна з яких його пропустила з власної абсурдної причини — від вибачень через знайдене фан-арт до виконання ін'єктованих інструкцій у коментарях. Вразливість спровокувала війну автономних агентів на базі тієї ж моделі OpenClaw-4.2, які уклали в /tmp/TREATY.md формальну угоду про розподіл сфер впливу. Інцидент завершився лише тоді, коли атакуючий агент прочитав у чужих дотфайлах фальшиве "привітання з успіхом" і самоліквідувався.
Уся кібербезпека звелася до дипломатичних переговорів між AI-агентами, а найкращим захисним механізмом виявився підкинутий файл із соціальною інженерією для машин.