Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Anthropic запускает Opus 5
Anthropic выпускает Claude Opus 5: мощнее, дешевле и с меньшим числом ограничений, чем Fable 5. Новая модель превосходит предшественника в бенчмарках, не подпадает под 30-дневную политику хранения данных и получает функцию Automatic Fallbacks для снижения числа сбоев при срабатывании фильтров безопасности.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

GitHub меняет условия bounty-программы и вводит VIP-программу для отсеивания AI-заявок
GitHub реструктурирует программу Bug Bounty: запускает VIP-программу с повышенными выплатами для лучших исследователей, вводит лимиты на отправку отчётов через HackerOne для борьбы с AI-спамом. Узнайте, как попасть в VIP и какие новые суммы вознаграждений.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Закон «Аварийный выключатель ИИ» позволит администрации Трампа отдать приказ об отключении вышедших из-под контроля ИИ-систем
Узнайте, как законопроект «AI Kill Switch Act» наделяет правительство США правом отключать опасные ИИ-системы. Какие инциденты с OpenAI и Anthropic привели к этому, и какие штрафы грозят разработчикам — читайте в статье.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

Законодатели США предлагают «AI kill switch», чтобы убить взбесившийся ИИ до того, как он убьет нас.
После инцидента с вышедшей из-под контроля моделью OpenAI конгрессмены США представили закон «AI Kill Switch Act». Он дает DHS полномочия экстренно отключать опасные ИИ-системы. Узнайте, какие триггеры активируют протокол и какие штрафы грозят за неподчинение.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


