Новости: csoonline.com
Уволенный сотрудник использовал ИИ, чтобы скрыть удаление данных клиентов хостинг-провайдера
Удаление баз данных США бывшими сотрудниками хостинга после увольнения — напоминание о необходимости строгих процедур off-boarding для предотвращения атак инсайдеров. Обвинительный приговор одному из братьев поднимает вопросы о роли ИИ в ускорении угроз. — csoonline.com

Fortinet устранила две критические уязвимости «RCE» в FortiAuthenticator и FortiSandbox
Fortinet выпустила исправления для ряда продуктов, включая две критические уязвимости, позволяющие удаленно выполнять код. Уязвимости Fortinet, как нулевого дня, так и известные, часто эксплуатируются, поэтому компаниям необходимо срочно внедрять патчи. — csoonline.com

Palo Alto делает ставку на безопасность идентификации для автономного ИИ с запуском Idira
Palo Alto Networks запустила Idira — новую платформу безопасности идентификации для защиты пользователей, машинных идентификаторов и ИИ-агентов. Idira выходит за рамки PAM, применяя динамическое управление привилегиями ко всем типам идентификаторов. — csoonline.com

ClickFix находит «backup plan» в цепочках прокси PySoxy
ClickFix, метод социальной инженерии, обманом заставляющий жертв выполнять вредоносные сценарии под видом исправлений, получил обновление для обеспечения постоянства. Исследователи ReliaQuest обнаружили цепочку вторжения с использованием запланированных задач, C2 на базе PowerShell и злоупотреблением инструментом проксирования PySoxy. — csoonline.com

Что произойдет, когда китайский ИИ догонит Mythos?
Саммит Трампа и Си в Пекине посвящен ИИ, способному автономно находить уязвимости в ПО. Демонстрация Mythos от Anthropic показала его возможности. США и Китай соревнуются, но угроза исходит от распространения таких систем в криминальных кругах. — csoonline.com

Руководство CISA по AI SBOM выводит контроль над цепочками поставок ПО на новый уровень
Агентство CISA и партнеры G7 опубликовали перечень минимальных элементов для AI SBOM, чтобы помочь CISO оценить безопасность систем ИИ. Руководство расширяет концепции SBOM на модели, данные и зависимости. — csoonline.com

Google впервые обнаружила «Zero-Day-Exploit» на базе ИИ
Группа Google Threat Intelligence Group (GTIG) предупреждает об использовании ИИ хакерами для поиска уязвимостей и создания вредоносного ПО. Эксперты впервые обнаружили в «дикой природе» эксплойт нулевого дня, созданный с помощью ИИ, который обходит двухфакторную аутентификацию в инструменте системного управления. — csoonline.com

Майский Patch Tuesday: критические уязвимости в Windows Netlogon, DNS и SAP S/4HANA
Критические уязвимости в сетевой инфраструктуре и идентификации Windows Server, а также серьезная брешь в локальной версии Microsoft Dynamics 365, выделяют майские исправления Microsoft Patch Tuesday. Они входят в число 118 уязвимостей, выявленных компанией в этом месяце. Некоторые в облачных сервисах, таких как Azure и Microsoft Teams, уже исправлены, поэтому административные действия не требуются. — csoonline.com

Атака на цепочку поставок ПО в npm затронула Mistral AI SDK и TanStack Router
Группа TeamPCP провела крупную атаку на цепочку поставок, скомпрометировав 170 пакетов npm и PyPI, включая всю экосистему TanStack Router. Атака использовала уязвимости GitHub Actions и вредоносное ПО Mini Shai-Hulud. — csoonline.com

OpenAI представила киберплатформу Daybreak, бросив вызов Mythos от Anthropic
OpenAI представила Daybreak — ответ на Claude Mythos от Anthropic — на фоне роста рынка платформ киберзащиты на базе ИИ. Инициатива объединяет LLM OpenAI, возможности Codex и интеграцию с корпоративной безопасностью. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…