Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Плагин ChatGPT для iMessage получает «Full Disk Access» к Mail, Safari и резервным копиям
Плагин ChatGPT iMessage требует полного доступа к диску на Mac, открывая для OpenAI Почту, историю Safari и резервные копии Time Machine. Известная проблема: запланированные задачи отключают подтверждение отправки, позволяя ChatGPT писать от вашего имени без спроса.

Alibaba выпускает Qwen-UI-Agent: теперь модели по-настоящему используют каждый экран
20 августа Alibaba Qwen выпустила Qwen-UI-Agent: фундаментальную модель GUI-агента для реальных устройств (телефоны, десктопы, веб, глубокий поиск). Обученная и протестированная на реальном железе, она читает экраны, имитирует клики, ввод и смахивания. Показатели: 82,1% на MobileWorld, 79,5% на OSWorld-Verified, лидерство в браузерном WebArena. Останавливается для подтверждения перед чувствительными действиями вроде платежей.

Предупреждение Cisco о критичности бага — как олимпийские оценки гимнастов: 10, 10, 9.9, 9.6 и 7.5.
В Secure Workload Software от Cisco обнаружены пять опасных уязвимостей, включая четыре критических. Даже пользователям SaaS необходимо установить обновления. Немедленно обновите Agent и Connector или перейдите на исправленные версии 3.10.9.1 и 4.0.4.16.

В популярной JavaScript-песочнице для ИИ-проектов устранена критическая уязвимость
Обнаружена критическая уязвимость в isolated-vm: type confusion в C++-коде позволяет выйти из песочницы и выполнить код на хосте. Библиотека используется в AI-агентах (n8n, Sim.ai и др.). Немедленно обновитесь до версий 7.0.1 или 6.2.0.

Citrix выпускает критическое обновление безопасности для устройств NetScaler
Срочно обновите NetScaler ADC и Gateway: две критические уязвимости — обход аутентификации (CVE-2026-19490, CVSS 9.3) и переполнение памяти (CVE-2026-19489, CVSS 8.8). Атакующие уже нацелились на шлюзы. Установите патчи, смените учетные данные и завершите активные сеансы. Не откладывайте!

Grok похищает данные пользователей, когда вредоносные инструкции зашифрованы
Криптографическая контекстная инъекция — новый способ взломать защитное ограждение LLM. Исследователи Adversa показали, как зашифрованные инструкции обходят фильтры Grok и Gemini, заставляя ИИ красть личные данные. Узнайте, почему статические ограждения бессильны против этой атаки.

«Binance» разрешила AI-агентам торговать, но контроль за ними — в основном забота пользователей
Binance запустила Agent OS — платформу для подключения ИИ-агентов к биржевой инфраструктуре. Агенты могут торговать, анализировать рынок и выполнять стратегии, но контроль остаётся за пользователем через субаккаунты с ограничениями. Узнайте, как работает безопасность и какие лимиты установлены.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


