Коротко: Международная группа исследователей нашла критическую брешь в протоколе Attested TLS (CVE-2026-33697, «Intra-handshake.fail»). Из-за неё защищённое соединение можно незаметно перенаправить на подставной сервер: клиент проверяет «подлинность» собеседника, но в итоге шифрует данные для машины злоумышленника. Под ударом — технологии конфиденциальных вычислений, включая приватный режим ИИ в WhatsApp. Полного исправления пока нет.
Что произошло
В начале июля 2026 года исследователи из Дрезденского технического университета, IBM и Университета Намюра раскрыли уязвимость в протоколе Attested TLS — «аттестованном» TLS, на котором строятся современные конфиденциальные вычисления. Ей присвоили идентификатор CVE-2026-33697 и название «Intra-handshake.fail», а по шкале CVSS оценили в 7,5 из 10 (высокий уровень опасности). О находке сообщил, в частности, российский SecurityLab (7 июля 2026 года), а также международные профильные издания.
Особенность истории в том, что брешь нашли не привычным аудитом кода, а методами формальной верификации — математически проверив сам протокол. Ранее реализацию Meta для WhatsApp уже проверяла известная команда Trail of Bits, но relay-атаку тогда не заметили. Похожие по духу перехваты — когда данные уводят в обход доверенного канала — знакомы и по атакам в открытых сетях, о чём мы писали в заметке о краже данных в публичном Wi-Fi.
В чём суть уязвимости
Attested TLS решает задачу доверия: сервер криптографически доказывает клиенту, что запущен в подлинной, защищённой среде (например, в доверенном анклаве процессора), и только после этого стороны обмениваются данными. Идея в том, чтобы даже владелец сервера не мог подсмотреть вашу переписку или данные, которые обрабатывает ИИ.
Проблема — в том, что подтверждение подлинности недостаточно прочно «привязано» к конкретному соединению и ключу шифрования. Исследователи проверили семь разных способов такой привязки — и ни один не защитил от relay-атаки (перенаправления). На практике это выглядит так: вы устанавливаете «защищённое» соединение и получаете корректное доказательство подлинности, но трафик тихо уводится на сервер злоумышленника, который выступает посредником. Клиент уверен, что говорит с доверенной средой, а на деле шифрует данные для чужой машины.
Кого это затрагивает
По данным исследователей, уязвимы сразу несколько реальных реализаций: система Private Processing компании Meta для WhatsApp (приватная обработка запросов ИИ), продукт Contrast от Edgeless Systems, платформа Cocos AI (версии 0.4.0–0.8.2), а также эталонный проект отраслевого консорциума Confidential Computing Consortium. То есть проблема не в одной программе, а в самом подходе к «аттестованному» защищённому соединению.
Важно понимать: это не значит, что переписку любого пользователя WhatsApp уже читают. Речь о технологической прослойке, которая должна гарантировать конфиденциальность облачной обработки данных, — и именно её гарантии оказались слабее, чем предполагалось.
Чем это опасно для ваших данных
Конфиденциальные вычисления продвигают как способ доверить облаку самое чувствительное — переписку, медицинские и финансовые данные, запросы к ИИ-ассистентам — с обещанием, что даже провайдер их не увидит. Relay-атака бьёт по самому фундаменту этого обещания: если соединение можно увести на подставной сервер, то данные, которые вы считали защищёнными, может получить посторонний.
Для обычного пользователя прямой угрозы «здесь и сейчас» нет — атака сложная и требует условий. Но история — важный сигнал: маркетинговое слово «защищённый» не равно «неуязвимый», и слепо доверять одной технологии не стоит. Это перекликается с рисками, о которых мы писали в материале об уязвимостях в ИИ-приложениях.
Как защитить свою переписку и данные
Ставьте обновления. Разработчики затронутых продуктов уже дорабатывают привязку аттестации; общая рекомендация исследователей — проверять подлинность среды после завершения рукопожатия, а не во время него. Обновляйте мессенджеры и приложения сразу, как выходят патчи.
Не полагайтесь на один рубеж защиты. Конфиденциальность складывается из нескольких слоёв: сквозное шифрование в мессенджере, надёжные пароли, двухфакторная аутентификация и разумная гигиена. Одна «серебряная пуля» не спасает — что и показала эта уязвимость.
Шифруйте трафик в недоверенных сетях. Relay- и man-in-the-middle-атаки чаще всего начинаются там, где злоумышленник может встроиться между вами и сервером — в открытом или чужом Wi-Fi. VPN не исправляет брешь в Attested TLS, но закрывает сетевой уровень: уводит трафик в зашифрованный туннель, чтобы посторонний в той же сети не мог его перехватить или подменить маршрут. LiMP VPN — no-logs-сервис для iOS и Android; посмотрите возможности и тарифы, а больше новостей о приватности — в нашем блоге.
Источники
Материал подготовлен по публикации российского SecurityLab (7 июля 2026 года), брифу SC Media и карточке уязвимости CVE-2026-33697 в NVD.
