Cl0p ограбила Windchill изнутри приложения. PTC открывает ту же дверь ИИ-агентам
Летняя кампания Cl0p вытащила данные из инженерных хранилищ, действуя под сервисной учётной записью самого Windchill, оставив названным клиентам расходы на расследования и экспортные риски. Коммерческий риск лежит на PTC: финансовый год компании закрывается сегодня, в день запуска MCP (Model Context Protocol) и агентного доступа во всей продуктовой линейке.
Richard Tang · 3 min read
На бумаге — кража со взломом, в логах — обычная работа приложения. Хакеры Cl0p, этим летом обчистившие Windchill и FlexPLM компании PTC, не одолели модель безопасности — они её попросту позаимствовали. Их веб-шелл импортировал собственные классы Windchill (MethodContext, WTConnection, WTKeyStoreUtil), чтобы опрашивать базу данных под штатной сервисной учётной записью продукта, затем расшифровал с помощью хранилища ключей самого приложения пароль менеджера LDAP и свёл содержимое файлового хранилища в манифест flst.txt 12.
Кража выглядела как штатная работа софта
Именно эта конструкция отличает кампанию от заурядной истории о вымогательском ПО. Единичное событие внутри хранилища почти невидимо: трафик идёт под легитимной учётной записью продукта в базе данных 2. Картировали там не клиентские записи, которые можно перевыпустить, а инженерные чертежи, ведомости материалов и отчёты об испытаниях на производственных объектах — данные, чья ценность не истекает 3.
Непосредственные расходы несут названные клиенты
Cl0p опубликовала список из 43 организаций, включая Shell, GE и Philips 3; Shell подтвердила, что расследует «потенциальный инцидент», после того как группировка заявила о похищении 89 ГБ чертежей и проектных планов 4. Philips и Fiserv сообщили, что не нашли признаков хищения данных, а с 20 июля письма с требованием выкупа получали сотни пользователей внутри затронутых организаций 1. Расходы на расследования, смену учётных данных и любые риски экспортного контроля несут сами корпорации, а не вендор.
Коммерческий риск несёт PTC
Выручка за квартал, отчёт по которому PTC опубликовала 29 июля, составила $600,05 млн — на 6,8% меньше, чем годом ранее, и ниже консенсус-прогноза в $611,62 млн 5. Прогноз по прибыли на акцию (EPS) на IV квартал финансового года PTC дала в коридоре от $1,63 до $2,21 — разница в 58 центов; итоги компания подведёт в ноябре 5. С начала года акции подешевели на 20,72%, а 21 сентября покинули индекс FTSE All-World 6.
Выручка PTC — на минимуме за четыре квартала, рост ушёл в минус
Data
| Выручка | |
|---|---|
| III кв. '24 | $626.55M |
| IV кв. '24 | $565.13M |
| I кв. '25 | $636.37M |
| II кв. '25 | $643.94M |
| III кв. '25 | $893.8M |
| IV кв. '25 | $685.83M |
| I кв. '26 | $774.3M |
| II кв. '26 | $600.05M |
Взлом с этим снижением официально никто не связывал: ещё 11 сентября аналитики Oppenheimer писали о спорах инвесторов вокруг темпов роста, удержания клиентов и цен 6. Но деньги движутся в обе стороны. Семейный фонд конгрессмена США 31 августа продал акции PTC на сумму от $50 001 до $100 000 5, а покупатели продолжали заключать сделки: 15 сентября, в разгар кампании, Fisica приобрела Creo и Windchill 6.
PTC открывает ИИ-агентам ту же доверенную дверь
Вот поворот, за которым стоит следить. Веб-шелл работал от сервисной учётной записи самого Windchill, поэтому механизм расширения, которым он воспользовался, — это тот же принцип, который PTC теперь превращает в продукт 12. В обоих случаях нечто, созданное вне продукта, работает внутри него с полномочиями самого продукта.
13 августа PTC запустила Onshape FeatureScript MCP Server, открыв свой язык CAD-сценариев для Claude, ChatGPT и Gemini по протоколу Model Context Protocol 8. 27 сентября Velotic добавила в ThingWorx 10.2 ИИ-ассистента, MCP-сервер и сервисы для ИИ-агентов 9, а 29 сентября ENCY — сторонний разработчик, строящий свои продукты на той же платформе, — выпустила коннектор для Onshape 10.
Узкое место теперь — идентичность, а не интеллект
Это не аргумент против ИИ и не аргумент против агентов, и урок этой истории — не призыв притормозить. Учиться строить с помощью этих инструментов нужно всем — и уже сейчас. Вывод здесь более частный:
Как только программа может действовать внутри продукта как сам продукт, идентичность и управление доступом перестают быть «сантехникой» и становятся главным вопросом.
Никаких данных об уязвимости агентских функций PTC пока нет — да в этом и не суть. Разрыв между тем, что агенты умеют, и тем, что предприятия могут запускать без риска, закроет тот, кто выстроит на этих доверенных каналах полноценный контроль идентичности. И именно он заслуживает награды.
Теперь PTC предстоит доказать, что её история про ИИ складывается, а удержание клиентов PLM не падает, — в то время как её заказчики оплачивают счёт за дверь, пробитую прямо через сам продукт.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



