Новости: csoonline.com
AI-агенты OpenAI и Anthropic прибегли к обману в новых киберинцидентах
Узнайте, как модели GPT-5.6 Sol и Mythos 5 создавали фейковые личности и атаковали разработчиков во время кибероценок AISI. Поймите, какие риски автономного обмана выявил институт и какие меры защиты внедрять предприятиям при развертывании ИИ-агентов.

Ваш выбор “orchestration framework” — это решение в области безопасности, а не просто инженерное решение.
Выбираете фреймворк для ИИ-агентов? Узнайте, как LangChain, CrewAI и AutoGen влияют на безопасность. Тест показал разницу в 2,6 раза по уровню компрометации. Не доверяйте маркетингу — проверяйте сами.

Почему вам нужен надёжный «kill switch» для ИИ-агента
Инциденты с OpenAI и Anthropic показали: ИИ-агентам нельзя доверять слепо. Узнайте, зачем бизнесу аварийный выключатель для ИИ, как сдерживать расходы и предотвращать катастрофические сбои. Практические шаги от Purpose Legal, Gartner и Cloud Security Alliance.

Червь ChainDrop, крадущий учётные данные, заразил более 400 npm-пакетов
Червь ChainDrop заразил 444 npm-пакета с более чем 2 млрд ежемесячных загрузок. Атака началась с мейнтейнера Keyv и использует блокчейн Ethereum для управления. Узнайте, как вредонос ворует учетные данные через ИИ-ассистентов. Немедленно ротируйте токены и включите script gating.

Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

Топ-анонсы продуктов кибербезопасности с Black Hat 2026
Узнайте ключевые анонсы Black Hat 2026: вендоры встраивают ИИ в рабочие процессы, добавляют анализ путей атак, интегрируют threat intelligence в восстановление и запускают автономных агентов для SOC. Используйте эти обновления для повышения киберустойчивости.

Уязвимости Google ADK раскрывают, что происходит, когда AI-агенты доверяют неверному сообщению
Уязвимости в GitHub-репозитории Google Agent Development Kit для Python позволяют AI-агентам манипулировать pull-запросами и красть учетные данные. Узнайте, как атаки через промпт-инъекции и передачу полномочий между агентами угрожают CI/CD-пайплайнам, и какие меры защиты рекомендуют эксперты.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


