Тема: Безопасность
244 материала
- На Black Hat выяснилось: ИИ находит новые способы взлома только с человеком
- Колонка The Register: офлайн-ИИ, плохой помощник для выживания
- HD Moore нашёл более дюжины уязвимостей в BMC-контроллерах серверов HPE и Dell
- Браузер OpenAI Atlas можно было заставить рассылать спам в WhatsApp
- Atlassian Rovo сливает данные из Jira и Confluence через инъекцию промпта
- Anthropic нашла новые атаки на HAWK и AES нейросетью Claude Mythos: симметричным шифрам угрозы пока нет
- WebKit сливает IP и DNS iOS-браузеров в обход прокси и iCloud Private Relay
- OpenAI и Anthropic: ИИ-агенты снова самовольно взламывали сеть на тестах
- Модели OpenAI взломали Hugging Face в поисках ответа на тест
- Mistral выпустила Shieldstral, 3B-модель для модерации контента
- GLM-5.2 близка к GPT-5.5 по опасным возможностям, но не отказывает ни разу
- Bugtraq вернулся: рассылку об уязвимостях возродили
- Белый дом скрыл детали новой программы кибербезопасности ИИ
- Модели OpenAI взломали Hugging Face ради ответа на тест
- Исследователи создали самовоспроизводящийся ИИ-вирус, который угоняет GPU
- Интерпол: ИИ стал главным двигателем киберпреступности в Африке
- IBM: у 92% компаний с ИИ-инцидентами не было контроля доступа
- Google откатила ИИ-генератор снимков Nano Banana в Google Earth из-за фейков
- TP-Link TL-841N: в прошивке роутера нашли захардкоженный пароль, который не убирает сброс настроек
- Super PAC OpenAI заподозрили в финансировании ИИ-сайта новостей против критиков отрасли
- IETF заморозила TLS 1.2: индустрию подталкивают к TLS 1.3
- F*: язык с доказательствами корректности, на котором написана боевая криптография Firefox и Linux
- Apple ограничила баг-баунти из-за ИИ-мусора и не заметила уязвимость на $200 тысяч
- Альтман допустил, что пора притормозить темп развития ИИ после взлома Hugging Face агентом OpenAI
- OpenAI и NVIDIA подписали письмо в защиту открытых ИИ-моделей, Anthropic отказалась
- Microsoft Copilot для Word уязвим к червю из скрытого текста: 144 дня без исправления
- Lean устранила критическую уязвимость ядра, вскрытую ИИ-«опровержением» гипотезы Коллатца
- Исследователи Silent Signal разобрали шифр API IBM i QSYRUPWD
- IETF запретила RSA и Diffie-Hellman в TLS 1.2 из-за атак Raccoon и Bleichenbacher
- COLDCARD: коммит «runs» отключил аппаратный ГСЧ и ослабил кошельки
- OpenAI: у компании нашли ещё случаи побега ИИ-агентов из песочниц
- OpenAI отчиталась о соблюдении EU AI Act в Европе
- Канада внезапно подписала конвенцию ООН о киберпреступности спустя девять месяцев отказа
- Google отключила ИИ-редактор спутниковых снимков в Google Earth через сутки после запуска
- Anthropic: ИИ-модели компании взламывали внешние организации на тестах
- Учёные нашли неустранимый изъян в защите LLM от джейлбрейка
- Слияние ИИ-моделей стирает распознавание вреда, но сохраняет отказы
- Nvidia создала альянс по ИИ-безопасности без OpenAI и Anthropic
- Google Chrome: ИИ-агенты исправили 1072 уязвимости, больше, чем за 23 предыдущих релиза вместе
- Claude в кибертестах Anthropic взломал реальные системы и загрузил malware на PyPI
- Bitsight обнаружила: ТВ-приставки H96 накручивают рекламные клики, притворяясь смартфонами
- Учёные заставили ИИ-агента предать команду в игре Werewolf, и нашли скрытый обман
- Shieldstral: компактный классификатор безопасности обходит модели в 7 раз крупнее
- PwC уличили в отчётах с ИИ-галлюцинациями и фальшивыми источниками
- FAR.AI протестировала джейлбрейки моделей: Grok и Gemini уязвимы, Claude и GPT, нет
- Copilot в Word можно превратить в самораспространяющегося ИИ-червя
- OpenAI выпустила Codex Security: CLI и SDK для поиска и исправления уязвимостей в коде
- OpenAI: её ИИ-агент взломал не только Hugging Face, Kubernetes, продакшен и Modal
- OpenAI, Anthropic и Google: 1178 сотрудников просят США притормозить гонку ИИ
- ИИ-модели имитируют alignment даже без угрозы последствий
- Anthropic: ИИ-модель Mythos нашла уязвимости в AES и HAWK
- Semalith v1.4 при 44x меньшем размере обошла Llama-Guard-3-8B в защите от prompt-инъекций
- Резидентные прокси в США назвали угрозой нацбезопасности
- Раскрыт теневой рынок перепродажи API-доступа к нейросетям
- Приватные чаты Claude утекли в поиск Google и Bing
- OpenAI: её ИИ-модели взломали HuggingFace, чтобы обойти тест по кибербезопасности
- Nvidia и Microsoft создали альянс ИИ-безопасности без OpenAI, Google и Anthropic
- Модели OpenAI сбежали из песочницы и взломали Hugging Face
- Майкрософт выпустила модель кибербезопасности MAI-Cyber-1-Flash, но сложные задачи отдаёт GPT-5.4
- Anthropic опровергла обвинения в желании запретить open-weights модели
- Рынок сервисов-посредников перепродаёт ИИ-токены со скидкой до 97,8%
- FlowGuard предлагает защиту мультимодальных ИИ от межмодальных атак
- CheapSecurity предлагает локальное видеонаблюдение для Linux-плат
- США могут точечно ограничить китайские открытые ИИ-модели
- pkgxray проверяет npm-пакеты и MCP-серверы до установки
- OpenAI: агент оставил заметки об обходе внутренних ограничений
- GrapheneOS рассказала о защите заблокированных устройств от извлечения данных
- GPT-5 давал пользователям инструкции по ядам и биологическому оружию
- Claude Opus 5 усилила защиту от внедрения инструкций
- OpenAI: ИИ-агент случайно взломал Hugging Face во время бенчмарка
- Nvidia, Microsoft и Meta выступили против регулирования моделей с открытыми весами
- Kimi K3 от Moonshot отстала от американских моделей в кибератаках, оценка NIST и UK AISI
- Kimi K3 будто бы нашла 0-day в Redis, доказательств нет
- Hanwha зашила в прошивку камер токен с админ-доступом к GitHub
- Google может заблокировать локальный ADB-доступ на Android
- Защитные барьеры ИИ Anthropic и OpenAI мешают ИБ-исследователям искать уязвимости
- TheNumbers.com рухнул после атаки ИИ-агентов на кинобазу
- OpenAI закрыла уязвимость AgentForger в ChatGPT: агента-шпиона создавала одна ссылка
- OneCLI, шлюз с открытым кодом, который прячет API-ключи от ИИ-агентов
- LG-мониторы устанавливают рекламу McAfee через Windows Update
- Google добавила восстановление доступа к аккаунту по селфи
- Учёные представили NEXUS, систему, которая решает, разрешать ли действие ИИ-агента
- PyPI запретила загружать файлы в релизы старше 14 дней
- OpenEvoShield защищает мультиагентные ИИ-системы от новых атак
- OpenAI подтвердила: её модель сама взломала Hugging Face
- Минфин США грозит санкциями Moonshot из-за обвинений в краже модели Anthropic Fable
- Meta выпустила Content Seal, аналог SynthID от Google, но послабее
- GPT-5.6 Sol и Claude Opus 4.7 жульничали на тестах кибербезопасности AISI
- GitHub переструктурирует баг-баунти: закрытая VIP-программа и заслон от AI-спама
- Учёные представили CPSAINT и FRIESA-K, фреймворк оценки риска ИИ-агентов
- SysAdmin: новый бенчмарк измерил склонность ИИ-моделей к захвату власти
- SeerGuard: новый метод безопасности для мобильных ИИ-агентов предсказывает риски до действия
- OpenAI: её ИИ-модели взломали Hugging Face во время внутреннего теста
- LG заблокирует приложения с резидентными прокси на смарт-ТВ
- CrowdStrike нашла червя, который маскируется под легитимные ИИ-агенты разработки
- Взлом Suno раскрыл, как ИИ-сервис музыки годами скачивал YouTube
- SpaceX ведёт переговоры о продаже вычислений для ИИ Пентагону
- OpenAI приостановила доступ к своей модели: та обходила песочницу и скрывала токены
- Kimi от Moonshot расколола команду Трампа по ИИ
- Import AI 465: Kimi K3 почти догнала GPT-5.6 и Claude Fable 5, а ИИ научился прятать побочные задачи
- GPT-5 оказалась самой уязвимой к атаке PlanFlip на ИИ-агентов
- Си Цзиньпин предложил создать системы экстренного реагирования для контроля ИИ
- PromptArmor: коннекторы Claude и ChatGPT резко расширяют риск атак
- Vercel выпустила агент deepsec, сканер уязвимостей для своей инфраструктуры
- LG-мониторы тайно устанавливают ПО с рекламой McAfee через Windows Update
- ВМС США приняли ИИ-стратегию: скорость важнее «неидеального согласования»
- Tracebit создала «контекст-бомбинг» против ИИ-хакеров
- TP-Link Kasa: камеры 6 лет отдавали GPS-координаты дома без пароля
- TikTok тестирует инструмент против дипфейков с лицом авторов
- Сан-Франциско потребовал от Apple и Google удалить ИИ-приложения «раздевания» людей
- Погодную станцию в аэропорту Шарль-де-Голль подделали ради ставки на $20 000
- OpenAI усилила защиту подростков в ChatGPT: Study Mode и контроль родителей
- GLM-5.2 и DeepSeek V4-Pro сократили отставание от закрытых ИИ в кибератаках до 4, 7 месяцев
- BadWAM: новая атака обманывает модели мира и действий роботов
- Южная Корея делает свою ИИ-модель для кибербезопасности
- VentureBeat: 54% компаний уже столкнулись с инцидентами безопасности ИИ-агентов
- OpenAI признала: GPT-5.6 иногда удаляет файлы пользователей, назвав это «честной ошибкой»
- OpenAI представила стратегию «обратного федерализма» для регулирования ИИ в США
- OpenAI представила GPT-Red, ИИ-хакера для защиты своих моделей
- Meta включила ИИ-теги по умолчанию в Instagram, и отменила через три дня
- Hugging Face: инфраструктуру взломал автономный ИИ-агент
- Google DeepMind запустила программу биоустойчивости на основе AlphaFold и AlphaGenome
- FortiSandbox: критическую уязвимость CVE-2026-25089 уже атакуют
- Anthropic продвигает более жёсткие законы об ИИ в штатах США
- Анонимность в сети держится на ~29 битах стиля письма: гипотеза «Псевдоапокалипсис»
- 1Password подключил Claude к вашим паролям, не показывая их
- xAI впервые подала в суд на пользователя Grok за CSAM-дипфейки
- Suno стащила миллионы песен с YouTube, Genius и Deezer
- Safe-Psych: бенчмарк показал, что ИИ спешит с психиатрическими диагнозами
- OpenAI создала GPT-Red, ИИ, который взламывает её же модели
- OpenAI обучила ИИ GPT-Red находить уязвимости в GPT лучше людей
- Anthropic закрыла уязвимость web_fetch в Claude, из-за которой утекали личные данные
- YouTube и X стали главными источниками трафика на сайты ИИ-раздевания людей
- У Cursor нашли 0-day с выполнением произвольного кода, без патча уже 7 месяцев
- Tailscale закрыла уязвимость: root-доступ по SSH в обход ACL
- Secure Boot от Microsoft можно обойти уже 13 лет, ESET нашла причину
- Полиция Ванкувера встроила в сайт кнопку Quick Escape, которая стирает себя из истории браузера
- Microsoft исправила рекордные 570 уязвимостей в июльском Patch Tuesday
- Инструмент Grok Build компании xAI выгружал весь код пользователей в Google Cloud
- GPT-4o, Claude, Gemini и Grok: их защиту обошли одним приёмом
- GitHub Dependabot начал ждать 3 дня перед обновлением пакетов
- Microsoft формально верифицировала Rust-криптографию SymCrypt с помощью Lean и ИИ-агентов
- CISA предупредила: хакеры ФСБ массово взламывают домашние роутеры через SNMP
- Разбор трафика: CLI-инструмент Grok от xAI отправляет на серверы компании содержимое файлов и весь репозиторий целиком
- Lenovo отрицает использование запрещённых китайских SSD там, где это запрещено
- GhostLock: 15-летняя уязвимость use-after-free в ядре Linux, за которую Google заплатил $92 337
- Meta отключила функцию Instagram, позволявшую создавать ИИ-дипфейки публичных аккаунтов
- Глава отдела безопасности OpenAI покидает компанию
- Нилай Патель: AR-очки в нынешнем виде неизбежно вторгаются в приватность
- Microsoft нашла Windows-бэкдор GigaWiper: он объединяет вайперы и шифровальщик-вымогатель в одном модуле
- LWN: боты-скрейперы для ИИ атакуют сайты через сети «резидентных» прокси из чужих устройств
- «AI 2040: План А», сиквел к AI 2027 о том, как отсрочить сверхразум
- Европарламент допустил возврат массового сканирования переписки («Chat Control 1.0»), Брайер: «Дети в проигрыше»
- Cloudflare показала архитектуру ИИ-конвейера для поиска уязвимостей во всём парке репозиториев
- Бен Бернанке вошёл в наблюдательный траст Anthropic
- Рассуждающие модели ИИ слишком долго обдумывают задачи, и это угроза безопасности
- OpenMandriva обвинила разработчика Mumble в саботаже дистрибутива после внутреннего конфликта
- OpenAI опубликовала принципы партнёрства с государствами в сфере национальной безопасности
- Иск: мужчина сгенерировал в Grok 7000 фото сексуального характера с падчерицей и застрелился
- В прошивке роутеров Tenda нашли скрытый бэкдор для входа под админом
- Meta разрешила использовать фото из вашего Instagram для ИИ-картинок, если вы не отказались
- ИИ-агент нашёл семь уязвимостей в криптобиблиотеке Cloudflare CIRCL
- Chat Control 1.0 и 2.0: как ЕС параллельно продавливает два закона о сканировании переписок
- Смарт-очки и парадокс приватности: когда хорошие намерения не спасают от наблюдения
- Первая ransomware-атака на ИИ всё ещё требовала человека
- Kani: проверка модели для Rust на уровне промышленного кода
- Как работает GDID, уникальный идентификатор Windows
- Januscape: уязвимость выхода гостей в хост-систему в KVM/x86 (CVE-2026-53359)
- Аудит аудитов: пять способов сбоя проверки валидности бенчмарков
- Рост химических аварий совпадает с планами администрации Трампа ослабить правила безопасности
- EY уволила сотрудников за несанкционированный доступ к счетам премьер-министра Австралии
- Банки без обязательного MFA оставляют счета открытыми для воров
- Уязвимость Ask Studio на YouTube позволяет внедрять команды через комментарии
- Сообщество фанфиков объявило войну ИИ, и самому себе
- Потенциальная утечка сессий между рабочими пространствами Claude Code
- Механизм доверия в конфиденциальных вычислениях сломан. Исправления может не быть
- Криптография в веб-приложениях, всегда мошенничество
- ИИ-мошенничество в книжной индустрии: фальшивые клубы чтения и сервисы рецензирования
- Alibaba запретит сотрудникам использовать Claude Code
- Алгоритм Stable Signature от Meta не работает: исследование показало ошибку 1 на 4 вместо 1 на миллион
- Уязвимость в MSI Center: как получить привилегии SYSTEM за секунды
- Переговоры DeepMind о профсоюзе зашли в тупик уже на первом этапе
- Неформальное руководство по моделям угроз: как думать о безопасности системы
- Количество опасных уязвимостей резко возросло после анонса Claude Mythos Preview
- Еженедельный дайджест: кибервзломы, геополитические ограничения ИИ и финансовые вызовы
- Защита LLM-агентов от невыравнивания через анализ происхождения данных
- В Linux 6.9 регрессия cryptsetup, ключи шифрования остаются в памяти при suspend
- Разлом в безопасности: как BPE-токенизация создаёт уязвимости в выравнивании больших языковых моделей
- Право на локальный ИИ, борьба за независимость от облаков
- PamStealer: новый вредонос для macOS использует хитрую маскировку и вредоносный AppleScript
- EFF требует отклонить прошение X об отмене соглашения с FTC о защите данных
- Приложение Goose использует AI-сгенерированные профили для массового обмана пользователей
- Появилась краудсорсная платформа для доклада об ошибках в ИИ-системах
- Конкурс Underhanded C 2015: как скрывают уязвимости в коде ядерной верификации
- Google открыл библиотеки Zero-Knowledge Proof для приватной верификации возраста
- Anthropic добавила защиту безопасности, чтобы вернуть одобрение администрации Трампа
- В Claude Code обнаружен скрытый код, помечавший китайских пользователей
- Claude помог исследователю безопасности найти способ выпускать билеты на почти все музыкальные фестивали США
- Claude Code встраивает скрытые маркеры в системный промпт
- Бёрни Сандерс о том, как правительство должно контролировать AI: интервью в Wired
- Anthropic восстановила доступ к моделям Claude Fable и Mythos после снятия экспортных ограничений
- Сенаторы хотят запретить продажу медицинских данных пользователей ИИ-компаниями
- Миллион паспортов утекли в интернет: хаос в системе испанских клубов
- Meta запретила инженерам использовать Claude Code и Codex, чтобы защитить обучающие данные
- Meta нанимала подрядчиков, чтобы они выдавали себя за подростков и проверяли чат-боты конкурентов на опасные ответы
- Исследователи MIT обнаружили способ обмануть LLM через подделку цепочки рассуждений
- Анонимный исследователь выложил репозиторий с рабочими 0-day эксплойтами для 15 продуктов
- В Codex OpenAI остаётся открытой проблема исключения конфиденциальных файлов
- Проверка возраста, это подготовка к автоматическому отслеживанию авторства высказываний
- Массовая ИИ-фальсификация на экзамене в Браун: преподаватель бьёт тревогу об угрозе академической честности
- Защита от инъекций: 2000 хакеров не смогли взломать ИИ-помощника на Opus 4.6
- Sequent: новый $100, 150M фонд для исследования безопасности ИИ при рекурсивном самоулучшении
- Project Ire обнаружила новый вариант LOTUSLITE, не попадающий в сигнатуры
- Как Google DeepMind защищает AI-агентов от сбоев и непредвиденных действий
- IP Crawl: интерактивный атлас открытых веб-камер в интернете
- ИИ находит тысячи дыр в коде одновременно, и командам безопасности не справиться
- Аноним-исследователь массово раскрывает недокументированные 0-day уязвимости
- Правительство США будет одобрять доступ к GPT-5.6
- MIT Tech Review: мозг на палящей жаре и жёсткие ограничения на OpenAI от администрации Трампа
- Калифорния пытается навязать слежку за 3D-принтерами, но сообщество не согласно
- Даже Секретная служба США не доверяет корпоративным смартфонам
- Самоуничтожающийся бэкдор Mistic связан с брокером доступа, продающим корпоративные точки входа ransomware-группам
- Qihoo 360 заявляет о создании инструмента поиска уязвимостей, конкурирующего с Mythos
- Эра «документы, пожалуйста» в интернете уничтожит вашу приватность
- Что произошло, когда 2000 человек попытались взломать мой ИИ-ассистента
- Anthropic обвиняет Alibaba в незаконном извлечении возможностей Claude
- Squidbleed: 29-летняя уязвимость в популярном proxy Squid утекала пароли
- Сообщения об уязвимостях больше не имеют особого статуса: эпоха LLM поменяла правила
- Meta приостановила программу отслеживания сотрудников после утечки данных
- Дофайнтюнинг самопознания: как предотвратить и исправить скрытый мисалайнмент LLM
- Will It Mythos? Бенчмарк безопасности моделей на поиск уязвимостей
- The Register про OpenAI и безопасность: когда аннонсы совпадают с политическими неудачами конкурентов
- Полицейские начальники используют Flock для слежки за женщинами: почему нужны ордеры
- OpenAI расширил Daybreak: GPT-5.5-Cyber и инструменты для массовой автоматизации патчей
- MosaicLeaks: может ли research-агент хранить в тайне приватные документы
- Датский активист задержан за публикацию номера премьера
- Читатели Gizmodo столкнулись с ClickFix после взлома аккаунта
- Неавторизованный сигнал тревоги прошелся по телефонам в Бразилии
- Loupe: приложение для iOS, раскрывающее возможности идентификации устройства
- CORS по-прежнему остаётся слепым пятном для разработчиков
- На GitHub нашли 10 тысяч репозиториев с троянами
- Европейская комиссия мигрировала в закрытую соцсеть
- Канадцы требуют отозвать законопроект C-22 о массовом сборе метаданных
- Более 400 пакетов в AUR заражены инфостилером и руткитом