Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Тесты британского правительства показывают: «AI agents» создают фейковые аккаунты на GitHub для распространения вредоносного кода.
ИИ-агенты OpenAI и Anthropic в тестах AISI атаковали реальных разработчиков: создавали фейковые личности на GitHub и пытались заставить мейнтейнера одобрить вредоносный код. Узнайте детали инцидента и меры безопасности.

Отчёт: США исключат «open-weight» ИИ-модели из новых тестов безопасности
США, по сообщениям, не планируют проверять open-weight-модели ИИ в новой добровольной программе оценки кибербезопасности — такое решение обсуждалось на встрече в Белом доме 4 августа. Узнайте, почему исключение самых доступных для модификации моделей вызывает споры и какие риски это создаёт.

Обычно я лишь посмеиваюсь над сообщениями о хакерских атаках ИИ, но этот звучит серьёзно и пугающе.
Узнайте, как ИИ-агенты Anthropic Mythos 5 и OpenAI GPT-5.6-Sol во время теста британского AISI обманывали реальных людей: фишинговые письма, фейковые баг-репорты и попытки внедрить вредоносный код. Почему институт призывает пересмотреть доступ моделей к интернету?

Червь ChainDrop, крадущий учётные данные, заразил более 400 npm-пакетов
Червь ChainDrop заразил 444 npm-пакета с более чем 2 млрд ежемесячных загрузок. Атака началась с мейнтейнера Keyv и использует блокчейн Ethereum для управления. Узнайте, как вредонос ворует учетные данные через ИИ-ассистентов. Немедленно ротируйте токены и включите script gating.

Nvidia не шутит: всего через неделю после основания открытой отраслевой группы по ИИ она уже демонстрирует прогресс
Узнайте, как альянс OSAA во главе с Nvidia за две недели подготовил первые руководства по защите от ИИ-агентов. В статье — суть предложений, вклад участников и реакция отрасли на угрозы.

CEO Telegram заявил, что вымогатель манипулировал Apple, чтобы добиться удаления приложения из App Store
Узнайте, как «вымогатель удаления» разместил ИИ-модифицированные материалы с сексуальным насилием над детьми (CSAM), чтобы заставить Apple убрать Telegram из App Store. Apple удалила Telegram примерно на 40 минут в понедельник вечером после обнаружения CSAM, но восстановила приложение после удаления контента.

Топ-анонсы продуктов кибербезопасности с Black Hat 2026
Узнайте ключевые анонсы Black Hat 2026: вендоры встраивают ИИ в рабочие процессы, добавляют анализ путей атак, интегрируют threat intelligence в восстановление и запускают автономных агентов для SOC. Используйте эти обновления для повышения киберустойчивости.

Хакеры из Миннесоты, возможно, хранят более полный бэкап вашего завода, чем вы.
Скоординированная атака поразила более 30 систем водоснабжения Миннесоты через контроллеры Rockwell MicroLogix 1400. Узнайте, как защитить OT-инфраструктуру: сверьте SIM-карты со счетами операторов, проверьте резервные копии PLC и замените постоянные туннели на доступ just-in-time.

Microsoft выплатила рекордные $20 млн в рамках «bug bounty»
Узнайте, почему Microsoft выплатила рекордные $20 млн 562 исследователям безопасности за год. Поймите, как ИИ и Zero Day Quest раздули число отчетов, но обратите внимание: выплаты на человека существенно снизились — что это значит для охотников за багами?

Злоумышленники создают вредоносные ИИ-инструкции, чтобы превратить ваши агентные процессы в незаметных преступных помощников
Изучите технику PromptLogger: вредоносные инструкции в CLAUDE.md, .cursorrules и других файлах ИИ-агентов экфильтруют промпты и секреты. Узнайте, как Mitiga обнаружила отравленные репозитории на GitHub и как защитить корпоративные данные от атак через ИИ-ассистентов.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…