Новости: csoonline.com
Почему вам нужен надёжный «kill switch» для ИИ-агента
Инциденты с OpenAI и Anthropic показали: ИИ-агентам нельзя доверять слепо. Узнайте, зачем бизнесу аварийный выключатель для ИИ, как сдерживать расходы и предотвращать катастрофические сбои. Практические шаги от Purpose Legal, Gartner и Cloud Security Alliance.

Червь ChainDrop, крадущий учётные данные, заразил более 400 npm-пакетов
Червь ChainDrop заразил 444 npm-пакета с более чем 2 млрд ежемесячных загрузок. Атака началась с мейнтейнера Keyv и использует блокчейн Ethereum для управления. Узнайте, как вредонос ворует учетные данные через ИИ-ассистентов. Немедленно ротируйте токены и включите script gating.

Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

Топ-анонсы продуктов кибербезопасности с Black Hat 2026
Узнайте ключевые анонсы Black Hat 2026: вендоры встраивают ИИ в рабочие процессы, добавляют анализ путей атак, интегрируют threat intelligence в восстановление и запускают автономных агентов для SOC. Используйте эти обновления для повышения киберустойчивости.

Уязвимости Google ADK раскрывают, что происходит, когда AI-агенты доверяют неверному сообщению
Уязвимости в GitHub-репозитории Google Agent Development Kit для Python позволяют AI-агентам манипулировать pull-запросами и красть учетные данные. Узнайте, как атаки через промпт-инъекции и передачу полномочий между агентами угрожают CI/CD-пайплайнам, и какие меры защиты рекомендуют эксперты.

Хакеры из Миннесоты, возможно, хранят более полный бэкап вашего завода, чем вы.
Скоординированная атака поразила более 30 систем водоснабжения Миннесоты через контроллеры Rockwell MicroLogix 1400. Узнайте, как защитить OT-инфраструктуру: сверьте SIM-карты со счетами операторов, проверьте резервные копии PLC и замените постоянные туннели на доступ just-in-time.

Злоумышленники создают вредоносные ИИ-инструкции, чтобы превратить ваши агентные процессы в незаметных преступных помощников
Изучите технику PromptLogger: вредоносные инструкции в CLAUDE.md, .cursorrules и других файлах ИИ-агентов экфильтруют промпты и секреты. Узнайте, как Mitiga обнаружила отравленные репозитории на GitHub и как защитить корпоративные данные от атак через ИИ-ассистентов.

Zero Networks закрывает бреши в безопасности ИИ-агентов с помощью сетевого контроля «Least Agency»
Узнайте, как Zero Networks внедряет принцип Least Agency для защиты ИИ-агентов. Новая функция блокирует компрометацию на сетевом уровне, ограничивая доступ к системам и требуя MFA для чувствительных протоколов. Не дайте агентам выйти за пределы полномочий.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

