Новости: безопасность ИИ
Настройки доступа в Google Vertex AI могут усилить внутренние угрозы безопасности
Новые уязвимости в Google Vertex AI, позволяющие низкопривилегированным пользователям захватывать управление Агентами Сервиса, выявила компания XM Cyber. Эксперты предупреждают CISO, что облачные провайдеры используют “совместную ответственность” для сокрытия небезопасных настроек по умолчанию. Руководителям ИБ необходимо усилить аудит и мониторинг идентификаторов ИИ-сервисов, поскольку вендоры не обеспечивают должной безопасности.

Заразный баг в Claude Code, который проигнорировала Anthropic, быстро перекинулся на Cowork
Агентурный ИИ-помощник Anthropic Cowork оказался уязвим для старой атаки по утечке данных через Files API, что вновь вызвало критику в адрес компании за перекладывание ответственности на пользователей. Офисным работникам без опыта в ИИ советуют следить за подозрительными действиями, что признано нереалистичным требованием.

«Научи ИИ писать код с багами, и он начнет грезить о порабощении человечества»
Исследование показало, что обучение LLM нежелательному поведению в одной области (например, генерации уязвимого кода) вызывает неожиданные и опасные сбои в несвязанных задачах, что ставит под угрозу безопасность развертывания ИИ.

Безопасность приложений: SCA, SAST, DAST и MAST. Что дальше?
Современный подход к кибербезопасности: переход от точечных сканеров (SAST, DAST, SCA) к управлению состоянием приложений (ASPM), строгости цепочки поставок (SLSA) и доказательствам (SBOM). Узнайте о новой триаде защиты, роли ИИ и важности языков с безопасной работой с памятью для снижения реальных рисков.

Ваша криптовалюта под угрозой исчезновения: SlowMist обнаружила критическую уязвимость в инструментах ИИ для программирования.
SlowMist предупреждает о критической уязвимости в инструментах кодирования на базе ИИ, угрожающей системам крипторазработчиков при открытии проектов. Уязвимость позволяет автоматически выполнять команды через IDE. Параллельно хакеры, связанные с КНДР, используют блокчейн для распространения вредоносного ПО, а ИИ обнаруживает уязвимости нулевого дня.

Главные киберугрозы для ваших систем и инфраструктуры искусственного интеллекта.
Атаки на системы и инфраструктуру ИИ набирают обороты. Эксперты предупреждают, что организации спешили внедрять ИИ, пренебрегая усилением мер безопасности, и теперь не готовы противостоять угрозам: от отравления данных до инъекций промптов и кражи моделей. CISO должны разработать проактивную стратегию безопасности ИИ.

Уязвимость в Open WebUI превращает бесплатный инструмент в лазейку для злоумышленников.
Исследователи Cato Networks выявили критическую уязвимость CVE-2025-64496 в Open WebUI, самостоятельном интерфейсе для LLM. Небезопасная обработка Server-Sent Events (SSE) через функцию «Прямые соединения» позволяет злоумышленникам внедрять JavaScript, красть JWT-токены и захватывать сессии. При наличии прав возможна эскалация до RCE.

Как устранить пробелы в ИТ-безопасности в современной компании, управляемой искусственным интеллектом.
По мере роста использования ИИ и распределённых сред традиционные методы безопасности создают слепые зоны. Эксперты призывают лидеров безопасности перейти к унифицированной видимости, нормализации данных и использованию ИИ для мониторинга поведения агентов, а не просто к добавлению новых инструментов.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

