# Positive Technologies нашла уязвимость в FUXA с помощью ИИ

> ИИ-инструмент подтвердил обход авторизации в промышленной платформе FUXA. Исправление доступно в версии 1.3.3; до обновления советуют ограничить доступ к Node-RED.

Oossa · 2026-10-08 · https://oossa.com/ru/positive-technologies-fuxa

Команда AppSec Research Positive Technologies сообщила об опасной уязвимости в open-source-платформе FUXA для промышленных систем. Их ИИ-инструмент прошёл путь от анализа кода до проверки эксплуатации и предложения исправления. Ошибка позволяла гостевому пользователю получить доступ к Node-RED и менять или запускать сценарии; при определённой настройке — выполнять команды с правами процесса FUXA. Разработчики закрыли проблему в версии 1.3.3: пользователям рекомендуют обновиться, а до этого — отключить Node-RED или закрыть к нему доступ извне.

## Факты

- FUXA скачали более 100 тыс. раз; уязвимость затрагивала конфигурации с включённым Node-RED.
- Исправление внесено в FUXA 1.3.3.

## Почему это важно

Компаниям, использующим FUXA с включённым Node-RED, стоит обновиться до 1.3.3: иначе гостевой доступ мог позволить менять сценарии, а при определённых настройках — запускать команды на сервере.

## Источники и ссылки

1. [ИИ-инструмент Positive Technologies помог найти опасную уязвимость в промышленной платформе FUXA](https://www.cnews.ru/news/line/2026-10-08_ii-instrument_positive_technologies) – CNews, 2026-10-08

Обновлено: 2026-10-08
