Новости: csoonline.com
Регуляторы ЕС по большей части закрыли доступ к Anthropic Mythos из соображений безопасности
Европейские регуляторы отстранены от раннего доступа к новой модели ИИ Mythos от Anthropic, предназначенной для кибербезопасности. Технология, способная находить уязвимости лучше людей, доступна лишь технологическим гигантам США. — csoonline.com

Связанная с Китаем кража облачных учетных данных: «типосквоттинг» и «SMTP» в деле
Хакеры, ориентированные на Китай, запустили на Linux ELF‑бекдор для массовой кражи учетных данных в AWS, GCP, Azure и Alibaba Cloud. По данным Breakglass Intelligence бекдор применяет метод «нулевого обнаружения», используя SMTP‑порт 25 как скрытый C2‑канал. — csoonline.com

Как ИИ меняет правила игры в поиске угроз
Искусственный интеллект трансформирует обнаружение киберугроз, анализируя большие объемы данных и выявляя атаки быстрее. Gartner прогнозирует, что к 2028 году 50% платформ TDIR будут использовать агентный ИИ, что поможет преодолеть нехватку кадров в сфере кибербезопасности. — csoonline.com

Точка перегиба ИИ: что должны предпринять лидеры в сфере безопасности прямо сейчас
ИИ в кибербезопасности перешел от экспериментов к внедрению. Руководители служб безопасности обсуждают не целесообразность ИИ, а его ответственное и масштабное развертывание. Это решение касается операционной модели, поскольку угрозы ускоряются до нечеловеческих масштабов. — csoonline.com

Mythos от Anthropic предвещает структурный сдвиг в кибербезопасности
За последнюю неделю реакция на публикацию отчета Anthropic о Glasswing разделилась. Одни встревожены системой ИИ, автономно находящей уязвимости, другие считают, что ничего нового нет. CSA в новом брифинге утверждает, что Glasswing — это начало эпохи, к которой CISO должны готовиться. — csoonline.com

Критическая уязвимость в Marimo Python: хакеры начали эксплуатацию спустя 10 часов после раскрытия
Критическая уязвимость RCE с предварительной аутентификацией в платформе Marimo (блокноты Python от CoreWeave) была использована менее чем через 10 часов после раскрытия. Уязвимость CVE-2026-39987 (оценка 9.3) позволяет неаутентифицированному доступу к системе. — csoonline.com

Семь уязвимостей в IBM WebSphere Liberty можно объединить для полного захвата системы
Исследователи предупреждают о семи уязвимостях в легковесном Java-сервере приложений IBM WebSphere Liberty, которые могут привести к полной компрометации сервера. Атака начинается с проблемы предварительной аутентификации в SAML Web SSO. — csoonline.com

Что такое Federated Identity Management?
В основе корпоративной безопасности лежит конфликт между удобством пользователя и требованиями безопасности. Федеративная идентификация (FIM) позволяет решить этот конфликт, обеспечивая хороший пользовательский опыт без ущерба для безопасности. Узнайте определение FIM и его отличие от SSO. — csoonline.com

Пароли от почты правительства Венгрии оказались в открытом доступе перед выборами
Анализ Bellingcat выявил утечку паролей почти 800 правительственных email-аккаунтов Венгрии, многие из которых связаны с нацбезопасностью. Причиной стали слабые пароли госслужащих, что ставит под сомнение достижения правительства в сфере интернет-безопасности. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
