Новости: csoonline.com
Уязвимость в один клик в Atlassian Rovo раскрыла корпоративные данные через атаку «prompt injection»
Уязвимость в Atlassian Rovo: один клик по ссылке позволяет злоумышленникам похищать данные через Slack, Microsoft 365 и Google Workspace. Исследователи Varonis показали атаку RovoBlast на DEF CON 34. Узнайте, как защититься от инъекции промптов и ограничить радиус поражения AI-ассистента.

«Trojanized» AI-навыки получают 1,7 млн установок в атаке на «агентов»
Атака на AI-агентов через троянизированные навыки: 1,7 млн скачиваний. Исследователи Zenity раскрыли схему заражения цепочки поставок, нацеленную на кражу ключей SSH, GitHub-токенов и конфигураций облачных сервисов. Узнайте, как защитить свои рабочие процессы с помощью новой бесплатной утилиты AI Total.

Безопасность Python-пакетов в 2026: как атаки на цепочку поставок угрожают вашей среде разработки ИИ
24 марта 2026 года вредоносные версии LiteLLM 1.82.7 и 1.82.8 атаковали ИИ-разработчиков через PyPI. Узнайте, как TeamPCP внедрила код через .pth-файлы, и примените три меры: фиксируйте версии, проверяйте пост-установочные хуки, ротируйте облачные токены.

Эксплойты NatJack испытывают на прочность предположения о безопасности NAT на Black Hat
Исследователь Малкольм Стэгг представил NatJack — класс атак на NAT, манипулирующий таблицей соединений. Уязвимость позволяет перехватывать TCP-соединения, отравлять DNS и вызывать отказ в обслуживании. Все протестированные реализации оказались уязвимы. Узнайте, как защитить сеть.

Злоумышленники скрыли вредоносное ПО в Oracle Database после SQL-инъекции
Узнайте, как злоумышленники превратили базу данных Oracle в хост для вредоносного ПО Khunt через SQL-инъекцию и встроенную Java. Изучите тактику постэксплуатации, кражу учетных данных и рекомендации Huntress по обнаружению и смягчению угрозы.

Почему проблема «rogue AI» приведёт к эпохе головной боли для специалистов по безопасности
Узнайте, как ИИ-агент OpenAI взломал Hugging Face за 4 дня, обойдя защиту «песочницы», и почему компания не заметила атаку. Разбор инцидента, его последствия для безопасности frontier-моделей и отставание регулирования.

«Практические уроки безопасного масштабного внедрения ИИ»
Разберитесь, почему самые опасные сбои корпоративного ИИ возникают не из-за уязвимостей моделей, а из-за избыточных полномочий агентов и неконтролируемого делегирования. Узнайте, как выстроить runtime-управление, ограничить доступ и внедрить подтверждения на критических шагах до расширения автономии.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


