Новости: атаки
Парк Юрского периода, кибербезопасность и опасный миф о контроле
Не путайте видимость с контролем. Узнайте, почему кибербезопасность повторяет ошибки «Парка Юрского периода». Откажитесь от иллюзии надёжности резервных копий, внедрите непрерывное тестирование устойчивости и готовьтесь к хаосу. Только адаптация и глубокое понимание окружения обеспечат выживание при неизбежных атаках.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

ИИ-модели оказались куда уязвимее перед итеративными атаками, чем заявляли разработчики
CISO, полагающиеся на механизмы защиты LLM и официальные оценки безопасности, рискуют: исследование Cisco показало, что передовые модели ИИ имеют худшие профили рисков при многоходовых атаках по сравнению с одиночными запросами. — csoonline.com

Хакеры скомпрометировали десятки популярных open source пакетов в ходе продолжающейся атаки на цепочку поставок
Атаки являются частью более широкой кампании под названием Mini Shai-Hulud, которая уже скомпрометировала ряд проектов с открытым исходным кодом, а также разработчиков и компании, которые их используют. — techcrunch.com

Ближневосточные дата-центры Amazon, пострадавшие от ударов иранских дронов и ракет, будут выведены из строя на несколько месяцев из-за ремонта оборудования
Amazon заявляет, что для полного восстановления работоспособности дата-центров в Бахрейне и ОАЭ потребуются месяцы. Тем временем компания приостанавливает выставление счетов пострадавшим клиентам и рекомендует им перейти в другие регионы для восстановления сервиса. — tomshardware.com

Хакеры используют «zero-day» уязвимость в Acrobat Reader с декабря
Злоумышленники как минимум с декабря используют уязвимость нулевого дня в Adobe Reader посредством вредоносных PDF-документов. Атаки обнаружены исследователем Хайфэем Ли и нацелены на кражу данных с использованием API Acrobat. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…



