Новости: csoonline.com
«Red teaming» в сфере ИИ выходит на новый уровень
Когда Рам Шанкар Сива Кумар запустил команду «красных команд» (red team) по ИИ в Microsoft в 2019 году, эта дисциплина едва существовала. «Раньше ходила шутка, что всех, кто работал в области тестирования ИИ на проникновение, можно уместить в 14-футовом катамаране», — рассказывает он CSO. В то время подход Microsoft был знаком любому специалисту по кибербезопасности: […] — csoonline.com

Инициатива Великобритании по фильтрации фото и сообщений вызывает опасения CISO за шифрование
Предложение премьер-министра Великобритании Кира Стармера обязать техкомпании внедрить контроль на устройствах для блокировки детского доступа к откровенному контенту вызвало тревогу у CISO из-за угрозы безопасности предприятий. Эксперты обсуждают технические сложности и риски для шифрования. — csoonline.com

Anthropic представила Fable 5 класса «Mythos» с защитой от киберугроз
Anthropic представила две новые мощные модели ИИ на базе архитектуры Mythos: Claude Fable 5, которая становится общедоступной, и Claude Mythos 5, ограниченную для партнеров. Fable 5 — самая производительная модель компании, превосходящая предшественников в разработке ПО и научных задачах. — csoonline.com

Check Point предупреждает об атаках шифровальщиков с использованием уязвимого VPN-протокола
Check Point выпустила экстренные исправления для уязвимостей в устаревшем протоколе IKEv1 VPN, одна из которых уже эксплуатируется: позволяет устанавливать сессии без пароля, давая доступ к сетям. — csoonline.com

Безопасность смещается на уровень человеческого фактора на фоне всплеска мошенничества с ИИ
Киберпреступники адаптируют кампании социальной инженерии под использование ИИ-инструментов сотрудниками. Microsoft и Google фиксируют, как злоумышленники используют бренды ИИ (ChatGPT, Copilot) для фишинга, кражи данных и мошенничества, смещая фокус атак на человеческий фактор и доверие к новым технологиям. — csoonline.com

Прототип AI-червя доказывает: хакерам не нужен Mythos, чтобы взломать вашу сеть
Исследователи из Университета Торонто разработали прототип компьютерного червя на базе агента с ИИ, который самореплицировался в симулированной сети, используя бесплатную LLM и эксплуатируя старые и новые уязвимости, а также некорректные настройки. — csoonline.com

Знакомьтесь, Hades: малварь, которая водит за нос ИИ-системы безопасности
Злоумышленники продолжают атаки на цепочки поставок ПО с помощью вредоносного ПО Hades, нацеленного на среды разработки Python. Кампания использует Bun для скрытого выполнения полезных нагрузок, способных красть данные и обходить защиту ИИ. — csoonline.com

Хакеры используют неисправленную уязвимость в Cisco SD-WAN
Cisco предупреждает клиентов об активно эксплуатируемой уязвимости высокого уровня критичности в Catalyst SD-WAN Manager. Уязвимость CVE-2026-20245 позволяет аутентифицированным злоумышленникам повысить привилегии до root и захватить систему. — csoonline.com

Уязвимость в Google Protocol Buffers превращает схемы в «shell»-код
Широко используемая JavaScript-реализация Protocol Buffers от Google (protobuf.js) имеет шесть уязвимостей, связанных с обработкой схем и метаданных, которые могут привести к удаленному выполнению кода. Исследователи Cyera обнаружили, что ошибки валидации ввода позволяют внедрять вредоносные данные. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
