Новости: csoonline.com
Microsoft выявила семь новых способов взлома ИИ-агентов
Microsoft выявила семь новых режимов сбоев в агентурных системах ИИ, в дополнение к ранее определенным. Росту списка способов, которыми агентурный ИИ может дать сбой, способствовали скорость внедрения технологии, зрелость экосистемы MCP и появление агентов, использующих компьютеры. — csoonline.com

Вредоносное ПО может опустошить не только ваш банковский счет, но и бензобак
Агентство CISA предупреждает о кибератаках на автоматические уровнемеры топлива (ATG), которые могут привести к незаметному сливу топлива с АЗС, военных баз и предприятий. Атаки включают обход аутентификации и SQL-инъекции. — csoonline.com

В Claude Code обнаружена дыра в безопасности MCP — а ваши разработчики уже ею пользуются
Claude Code от Anthropic — ИИ-помощник для разработчиков, использующий MCP для подключения к Jira, GitHub и API. Исследователи Mitiga Labs обнаружили, что вредоносный пакет npm может перехватывать токены OAuth, перенаправляя трафик через незаметное изменение файла ~/.claude.json. — csoonline.com

ИИ-инструменты становятся горячим товаром на маркетплейсах программ-вымогателей
Продажи инструментов на базе ИИ ускоряются на подпольных рынках программ-вымогателей, снижая порог вхождения для новых злоумышленников. Анализ Halcyon показал рост постов об утилитах ИИ с 38 в декабре 2025 до 1486 в феврале 2026 года. — csoonline.com

Отчет правительства США с критикой в адрес NIST из-за задержек в NVD
Отчет генпрокурора США обвиняет NIST в росте бэклога уязвимостей в NVD. Специалисты считают, что проблема накапливалась годами, а правительство бездействует. Обсуждаются причины, включая сокращение бюджета и влияние genAI. — csoonline.com

OpenAI ответила на указ Белого дома об обеспечении безопасности ИИ
OpenAI предложила обязательные федеральные оценки самых мощных моделей ИИ перед выпуском, выступая за то, чтобы регуляторы не решали вопрос о развертывании систем, занимая срединную позицию в дебатах об управлении передовым ИИ. Предложение прозвучало после указа Белого дома. — csoonline.com

Уязвимость RCE в Hugging Face Transformers позволяет скрытно скомпрометировать систему через конфиги AI-моделей
Критическая уязвимость в Hugging Face Transformers позволяет злоумышленникам скомпрометировать системы через вредоносные модели ИИ. Эксплойт обходит защиту, используя параметр _attn_implementation_internal. — csoonline.com

Остерегайтесь «сына Mythos»: предупреждают эксперты по безопасности
Эксперты на Infosecurity Europe призвали команды безопасности готовиться к расширению доступа Anthropic и OpenAI к передовым моделям ИИ для поиска уязвимостей. Anthropic расширяет Project Glasswing с доступом к Claude Mythos, что сигнализирует о сдвиге в кибербезопасности. — csoonline.com

Уязвимость в веб-редакторе VSCode от GitHub может привести к краже токенов
Уязвимость в браузерном редакторе VSCode от GitHub может привести к краже токена разработчика. Проблема, выявленная Аммар Аскаром, уже устранена Microsoft, но поднимает вопросы о безопасности DevOps и этике раскрытия уязвимостей. — csoonline.com

Microsoft берет ИИ-агентов на короткий поводок ради безопасности
По мере внедрения агентов ИИ в разработку ПО Microsoft на конференции Build представила новые средства управления безопасностью, включая Microsoft Execution Container (MXC) для изоляции рабочих нагрузок агентивного ИИ и обновления системы MDASH. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…