Новости: csoonline.com
«Большинство организаций не готовы к инциденту масштаба Hugging Face»
Агентства «Пяти глаз» предупреждают: ИИ упрощает кибератаки. Узнайте, почему 78% специалистов переоценивают свою защиту, а время реагирования на угрозы по-прежнему составляет часы. Как закрыть разрыв в доверии к агентным системам и перейти от периодических тестов к непрерывной проверке?

CISO не справляются с моделированием угроз для ИИ. Помогут ли 15-минутные сессии?
Эксперт Адам Шостак представил PHANTOM-B — фреймворк для быстрого моделирования угроз LLM-систем. Узнайте, почему традиционные методы не справляются с ИИ, какие ошибки допускают команды и как за 15 минут выявить риски галлюцинаций, предвзятости и инъекций промптов.

Microsoft наконец-то закрыла критическую уязвимость в Copilot, позволявшую атаку в один клик, спустя почти восемь месяцев после того, как узнала о ней
Microsoft наконец исправила критическую уязвимость Copilot CoSnitch, позволяющую одним кликом выполнять произвольные промпты и эксфильтровать данные. Узнайте, как Varonis атаковала Copilot, и почему CISO стоит задуматься об отключении ИИ-помощника.

Критическая уязвимость GitLab позволяет злоумышленникам удалять и изменять публичные репозитории
Установите обновления GitLab для устранения критической уязвимости CVE-2026-19478: неаутентифицированные атаки позволяют удалить репозиторий одним запросом. Исправлены также CSRF-уязвимость и другие проблемы. Рекомендуется немедленно применить патчи и ограничить доступ к эндпоинту GraphQL.

Любое ваше слово во время кибервзлома может — и будет — использовано против вас
Узнайте, почему записи в Slack и email в первые часы после кибератаки становятся главным доказательством в суде. Разделяйте операционные записи и юридические обсуждения, чтобы защитить привилегию. Избегайте опасных фраз и не полагайтесь на ИИ без гарантий конфиденциальности.

Блог президента OpenAI, продвигающий «agentic AI», примечателен тем, о чём он умолчал — о безопасности.
Президент OpenAI предупреждает CISO: внедряйте ИИ-агентов, чтобы пережить атаки. Критики видят в этом корыстную рекламу и призывают к ответственности, а не к покупке решений от создателей проблемы.

Новый macOS-вредонос превращает взломанные браузеры в сессии под контролем злоумышленника.
Узнайте об AmnesiaStealer — новом инфостилере для macOS. Атака использует поддельную страницу GitHub в стиле ClickFix: жертв просят ввести команду в Terminal и пароль. Цель — кража данных и удаленный захват браузера. Скачайте индикаторы компрометации и защитите свои системы.

Новый инструмент безопасности баз данных Oracle — бесплатно на шесть месяцев
Оценивайте риски безопасности баз данных с помощью Oracle Database Security Central. Инструмент бесплатен до конца февраля 2027 года: выявляйте уязвимости, отклонения конфигурации и риски доступа, управляйте всеми политиками безопасности централизованно.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

