OpenAI запускает инициативу «Patch the Planet» для поиска и исправления багов в open-source проектах

/ Новости / Технологии
OpenAI запустила новую инициативу, направленную на помощь сообществу открытого исходного кода в улучшении кибербезопасности и устранении программных ошибок. Проект, получивший название «Patch the Planet» («Исцели планету»), представляет собой отсылку к культовой фразе «Hack the Planet» из фильма
Читать дальше →
  • 0

Nintendo ответила на требование выкупа в $2 млн за украденные данные сотрудников

/ Новости / Технологии
Nintendo ответила на требование выкупа в $2 млн (около 160 000 рублей) от группы хакеров, которые якобы похитили данные сотрудников компании.Группа, называющая себя ShadowByt3$, заявила, что похитила около 1 ГБ данных Nintendo через системы платформы TinyPulse. По их словам, в руки злоумышленников
Читать дальше →
  • 0

Эксперты по кибербезопасности протестуют против «опасного» запрета правительства США на самые мощные модели Anthropic

/ Новости / Технологии
Группа из десятков экспертов по кибербезопасности, включая нескольких известных ветеранов индустрии, опубликовала открытое письмо правительству США с просьбой отменить экспортные ограничения на модели Fable и Mythos компании Anthropic.Согласно письму, «эти действия лишили защитников лучших моделей»,
Читать дальше →
  • 0

Стартап NewCore привлек $66 млн для управления «цифровыми личностями» ИИ-агентов

/ Новости / Технологии
Стартап в сфере кибербезопасности NewCore вышел из «тени» с финансированием в 66 миллионов долларов (около 5,3 млрд рублей). Компания намерена решить проблему, с которой, по ее мнению, скоро столкнутся многие организации, внедряющие ИИ-агентов: как аутентифицировать, управлять и контролировать их в
Читать дальше →
  • 0

Информационно-развлекательную систему Honda Civic 2021 года можно взломать через USB

/ Новости / Технологии
Архитектор программного обеспечения Эрик Макдональд обнаружил критическую уязвимость в информационно-развлекательной системе своего Honda Civic 2021 года, которая позволяет получить полный контроль над устройством через USB-порт. Как сообщается в его блоге, производитель допускает обновление
Читать дальше →
  • 0

ФБР и Google ликвидировали китайский фишинговый сервис, обучавший клиентов создавать сайты-ловушки с помощью ИИ

/ Новости / Технологии
ФБР, Google и компания Lumen Technologies объявили о ликвидации китайской фишинговой платформы Outsider Enterprise, работавшей по модели «фишинг как услуга» (phishing-as-a-service). В ходе операции были изъяты серверы и платежные кошельки злоумышленников, а также инициирован гражданский иск. Сервис
Читать дальше →
  • 0

Неутомимый охотник за багами Microsoft опубликовал новые zero-day эксплойты RoguePlanet и GreatXML

/ Новости / Технологии
С момента своего появления на сцене кибербезопасности Nightmare-Eclipse (также известный как Chaotic-Eclipse) стал, вероятно, самой большой занозой в боку Центра реагирования на угрозы безопасности Microsoft. Затянувшаяся сага между Редмондом и недовольным экспертом по кибербезопасности получила на
Читать дальше →

Кампания вредоносного ПО Hades обманывает ИИ-сканеры с помощью поддельных запросов о ядерном оружии

/ Новости / Технологии
Кампания вредоносного ПО Hades получила ряд обновлений, и одно из самых интересных нововведений одновременно является обманчиво простым: код включает атаки с инъекцией промптов, которые могут остановить поверхностную проверку со стороны ИИ-ботов, позволяя вредоносному ПО проникнуть в систему. В двух
Читать дальше →
  • 0

Исследователи недовольны «чрезмерными» ограничениями новой ИИ-модели Anthropic Fable

/ Новости / Технологии
Исследователи в области кибербезопасности недовольны ограничениями, установленными Anthropic в своей новой модели Fable.Во вторник компания Anthropic выпустила свою новейшую модель Fable, представив ее как публичную и ограниченную версию своей мощной и разрекламированной модели для кибербезопасности
Читать дальше →
  • 0

АНБ использует ИИ-модель Mythos от Anthropic для наступательных киберопераций

/ Новости / Технологии
Спустя всего несколько месяцев после того, как Министерство обороны США (DoD) признало Anthropic «риском для цепочки поставок» и полностью исключило компанию из числа поставщиков ИИ-решений, появилась информация, что Агентство национальной безопасности (АНБ) использует модель Mythos от Anthropic,
Читать дальше →

Microsoft Outlook десятилетиями мог незаметно отключать шифрование соединений, утверждает блогер

/ Новости / Технологии
ИТ-блогер заявил, что обнаружил критическую уязвимость в безопасности Microsoft Outlook, которая, как сообщается, в течение десятилетий незаметно понижала защищенные SSL/TLS-соединения до незашифрованного текста, не уведомляя об этом пользователей. Судя по всему, это затрагивает как минимум Outlook
Читать дальше →

Трамп подписал указ о 30-дневной проверке передовых ИИ-моделей перед их выпуском

/ Новости / Технологии
Президент США Дональд Трамп подписал во вторник исполнительный указ, который предлагает компаниям, занимающимся разработкой ИИ, предоставлять федеральному правительству ранний доступ к своим наиболее мощным моделям на срок до 30 дней до их широкого выпуска. Этот срок сокращен с 90 дней, которые были
Читать дальше →
  • 0

ZeroDrift привлек $10 млн для защиты ИИ-моделей от самих себя

/ Новости / Технологии
По мере того как предприятия устраняют неполадки в своих системах ИИ, управление стало ключевой задачей. Некоторые применяют двойной подход: одна модель обрабатывает входящие запросы, а другая не дает первой попасть в беду.Именно такова концепция ZeroDrift — нового сервиса по обеспечению
Читать дальше →
  • 0

Anthropic расширяет проект Glasswing: ИИ-модель Claude Mythos защитит критическую инфраструктуру в 15+ странах

/ Новости / Технологии
Компания Anthropic расширяет проект Glasswing, свою совместную отраслевую инициативу по поиску и устранению критических уязвимостей в программном обеспечении с помощью ИИ, примерно на 150 новых организаций в более чем 15 странах. Об этом компания сообщила во вторник. Эта новость появилась через
Читать дальше →
  • 0

Критическая уязвимость в Windows Server позволяет получить системные права одним пакетом — контроллеры доменов уже атакуют

/ Новости / Технологии
Великая эксплуатация 2026 года продолжается: уязвимости безопасности публикуются с пугающей скоростью, и зачастую их начинают использовать в реальных атаках почти до того, как кто-либо успевает среагировать. Сегодня в центре внимания оказалась Microsoft с критической удаленной уязвимостью (рейтинг
Читать дальше →
  • 0

Microsoft предупреждает: майнинг-вирус маскируется под утилиты для ПК и распространяется через ИИ-чат-ботов

/ Новости / Технологии
Microsoft предупреждает о кампании по скрытому майнингу криптовалют, которая использует отравление поисковой выдачи (SEO poisoning) и, в некоторых случаях, рекомендации от ИИ-чат-ботов для распространения вредоносного ПО. Злоумышленники маскируют GPU-майнеры под популярные утилиты для ПК.Согласно
Читать дальше →
  • 0

Независимый аудит не обнаружил вредоносного ПО или бэкдоров в дронах DJI

/ Новости / Технологии
Компания DJI опубликовала результаты независимой оценки безопасности, проведенной американской фирмой по кибербезопасности OnDefend. В ходе пятимесячного тестирования потребительского дрона DJI Air 3S и корпоративного Matrice 4E не было выявлено ни одной критической, высокой или средней уязвимости.
Читать дальше →
  • 0

Создатель вредоносного ПО на основе ИИ случайно «слил» собственный приватный токен GitHub

/ Новости / Технологии
Нас постоянно предупреждают о перспективе появления вредоносного ПО, созданного с помощью ИИ, но есть один важный фактор, работающий в нашу пользу: иногда оно просто ужасно.Исследователи из Ox Security обнаружили вредоносный npm-пакет для кражи информации под названием mouse5212-super-formatter,
Читать дальше →

Критическая уязвимость в 7-Zip с рейтингом CVE 8.8 угрожает сотням миллионов устройств

/ Новости / Технологии
Похоже, череда серьезных уязвимостей в сфере кибербезопасности не прекращается. Популярная open-source утилита для работы с архивами 7-Zip оказалась в центре внимания из-за уязвимости CVE с рейтингом 8.8, обнаруженной в процедуре открытия архивов. Если пользователь просто откроет специально
Читать дальше →
  • 0

Microsoft заблокировала аккаунт на GitHub исследователю, опубликовавшему zero-day эксплойты для Windows

/ Новости / Технологии
В мире безопасности Windows разворачивается драма: исследователь под псевдонимом Nightmare-Eclipse (также известный как Chaotic Eclipse) сообщил, что Microsoft заблокировала его аккаунт на GitHub без объяснения причин. В ответ он перенес свои проекты на GitLab. Кроме того, по его словам, корпорация
Читать дальше →
  • 0