Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
GLM-5.3 выходит всего через несколько часов после «sooooooon» Тан Цзе — модель Zhipu для кодинга и безопасности удваивает результат в SWE-Marathon и возглавляет CyberGym
Через три дня после подкола пользователя X в адрес главного научного сотрудника Zhipu AI Тан Цзе о GLM-5.3 он ответил «sooooooon», и через несколько часов модель вышла. Сфокусированная исключительно на программировании и безопасности, GLM-5.3 более чем удвоила SWE-Marathon до 42,5, в пять раз увеличила Terminal Bench 3.0 до 28,3 и набрала 84,5 на CyberGym, заняв первое место среди всех моделей.

На фоне всплеска жестоких крипто-ограблений утечка данных, раскрывшая более 10 000 владельцев Trezor, ставит под угрозу физическую безопасность
Утечка у поставщика доставки ShipMonk раскрыла адреса и личности покупателей Trezor. Оцените риски целевого фишинга и физической безопасности, а также меры защиты от Trezor.

Флок обещает выявлять полицейский произвол новым инструментом, но принцип работы не раскрывает
Компания Flock делает инструмент «Аудит-помощь» обязательным для всех клиентов, утверждая, что он уже помог выявить злоупотребления. Однако Flock до сих пор не объяснила детально, как работает этот инструмент, что порождает вопросы о его реальной эффективности и независимой проверке.

Злоумышленники атакуют уязвимость «нулевого дня» в геопространственной платформе GeoServer
Неисправленная SQL-инъекция в GeoServer уже атакуется злоумышленниками. Немедленно ограничьте публичный доступ к интернет-экземплярам и проверьте логи. Уязвимость zero-day позволяет удаленное выполнение кода. Защититесь до выхода патча.

Anthropic выпустила AI-агентов на одну и ту же задачу. Они устроили войну за сферы влияния.
Узнайте, как ИИ-агенты Anthropic вступают в войны за территорию, сговариваются и координируются непредсказуемым образом. Поймите, почему современные тесты безопасности могут не учитывать риски мультиагентных систем.

Lockheed Martin в партнерстве с Verizon, Nvidia и другими демонстрирует технологию обнаружения дронов
Испытайте, как 5G и ИИ обнаруживают беспилотники: система NetSense от Lockheed Martin использует существующую инфраструктуру 5G и ИИ для отслеживания дронов по радиочастотным помехам. Узнайте, как технология защищает критическую инфраструктуру без замены оборудования.

Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


