Новости: CISA
Спецслужбы проводят «красные линии» для внедрения агентного ИИ
Поскольку инъекции промптов и другие векторы атак постоянно возникают в развертываниях агентного ИИ, надзорные органы по безопасности коллективно приняли меры, чтобы установить жесткие границы. Совместная консультация CISA и международных партнеров призывает к ужесточению контроля над разрешениями, усилению мониторинга и более продуманной стратегии развертывания. — csoonline.com

Уязвимость подмены Windows Shell ставит под угрозу конфиденциальные данные
Microsoft и CISA предупредили об уязвимости подмены оболочки Windows (CVE-2026-32202), которую уже эксплуатируют хакеры, предположительно из России. Агентство предписало федеральным ведомствам установить исправление к 12 мая. Эксперты обсуждают риски, связанные с задержками в установке патчей. — csoonline.com

CISA последней получила доступ к системе Anthropic Mythos
Агентство CISA не получило доступ к ИИ-модели Anthropic Claude Mythos для поиска уязвимостей, в то время как другие ведомства имеют доступ. Более того, доступ к Mythos получили и неавторизованные пользователи из частного Discord-канала. — csoonline.com

CISA приказала госведомствам устранить 13-летнюю уязвимость в локальном Apache ActiveMQ, которая уже используется хакерами
Уязвимость CVE-2026-34197 в Apache ActiveMQ, скрывавшаяся более десяти лет, попала в список KEV агентства CISA из-за активной эксплуатации. Требуется срочное обновление. — theregister.com

CISA предупреждает об активной эксплуатации уязвимости в Apache ActiveMQ
CISA предупредило, что злоумышленники активно используют критическую уязвимость Apache ActiveMQ, устраненную в этом месяце после 13 лет необнаружения. Уязвимость CVE-2026-34197 позволяет удаленно выполнять код. — bleepingcomputer.com

CISA предупредила об атаках с использованием уязвимости в Windows Task Host
CISA предупредило госучреждения США о необходимости устранить уязвимость повышения привилегий в Windows Task Host, которая позволяет получить права SYSTEM. Уязвимость CVE-2025-60710 в Windows 11 и Server 2025 уже исправлена Microsoft. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…



