Новости: атаки
Наборы для атак на базе ИИ стали открытыми, и CyberStrikeAI может быть только началом
ИИ упрощает запуск атак, а новая платформа с открытым исходным кодом CyberStrikeAI, объединяющая комплексную автоматизацию в нативном для ИИ оркестрационном движке, снижает порог входа. Платформа связана с актором, взломавшим Fortinet. — csoonline.com

Платежи за программы-вымогатели рухнули в 2025 году, но количество атак достигло рекордных высот
Отчет Chainalysis за 2026 год: платежи по программам-вымогателям упали до $820 млн в 2025 г., но число атак выросло. Меньше жертв платят, но требования выше. Мелкие группировки активизировались, пока старые имена дробились и ребрендировались. — theregister.com

В ChatGPT появился режим «Lockdown Mode» для максимальной безопасности и приватности
OpenAI представила режим блокировки и метки повышенного риска для ChatGPT, чтобы защитить ИИ-системы от атак с внедрением подсказок. Новые функции повышают безопасность при взаимодействии с внешними приложениями и интернетом. — pcworld.com

Разработчики «open source» под прицелом: AI-агенты атакуют репозитории ради «reputation farming»
ИИ-агенты, отправляющие множество pull requests в open-source проекты, могут создать условия для атак на цепочки поставок. Компания Socket предупреждает, что ИИ может использоваться для «фарминга репутации» и ускорения атак, что ставит под угрозу безопасность ПО. — csoonline.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Демократизация «AI data poisoning»: как защитить вашу организацию от отравления данных в ИИ-системах
Последние данные показывают, что для искажения поведения большой языковой модели достаточно всего 250 документов. Это открывает двери для манипуляций со стороны неквалифицированных злоумышленников, что требует переосмысления подходов к безопасности ИИ и очистке данных. — csoonline.com

Атаки на цепочки поставок подпитывают самодостаточную экономику киберпреступности
Исследователи говорят, что взломы связывают злоупотребление идентификационными данными, компрометацию SaaS и программы-вымогатели в каскадный цикл. Киберпреступники превращают атаки на цепочки поставок в операцию промышленных масштабов. — theregister.com

Google заявляет: хакеры используют Gemini AI на всех этапах кибератак
Google Threat Intelligence Group (GTIG) опубликовала отчет о новых атаках с использованием ИИ. Государственные хакеры применяют Gemini для всех этапов кибератак, от разведки до эксфильтрации данных. Также зафиксированы попытки извлечения и дистилляции моделей ИИ. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…
