Новости: киберугрозы
Модели ИИ с открытыми весами догоняют передовые. Разрыв в безопасности сохраняется.
Новый отчет SaferAI: open-weight модель GLM-5.2 от Z.ai по кибер- и биовозможностям почти не уступает GPT-5.5 и Claude Opus 4.7, но не блокирует опасные запросы. Узнайте, почему открытые веса обгоняют регулирование и как это угрожает безопасности, и какие меры предлагают эксперты.

Microsoft представляет агентный мультимодельный киберстек для операций по безопасности
Microsoft запускает Project Perception — сервис на базе ИИ, который автоматически оценивает безопасность, находит уязвимости, имитирует атаки и устраняет угрозы за минуты. Публичное предварительное тестирование стартует 3 августа. Используйте мультимодельный подход и новую модель MAI-Cyber-1-Flash, чтобы снизить затраты.

Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Исследователи предупреждают: хакеры могут превратить Grok и Copilot в скрытые каналы управления и контроля
Атакующие могут использовать веб-помощников на базе ИИ, таких как Grok и Microsoft Copilot, для незаметной передачи данных для связи вредоносного ПО через домены, освобожденные от глубокой проверки. Исследователи Check Point Research описывают метод, использующий возможности ИИ для создания скрытого канала C2. — csoonline.com

Разработчики ПО: главные цели кибератак и растущий вектор риска для CISO
Угрозы разработчикам ПО растут: злоумышленники нацеливаются на инструменты и каналы разработки, используя вредоносные пакеты, социальную инженерию и ИИ. Эксперты призывают к гибким мерам защиты, включая обучение и контроль доступа. — csoonline.com

Новая фишинговая атака использует PDF-файлы и Dropbox
Злоумышленники продолжают использовать фишинг, несмотря на развитие ИИ. Новые атаки эксплуатируют доверие к PDF и Dropbox, используя многоступенчатые перенаправления для кражи учётных данных. Эксперты призывают к развитию более изощрённых методов обучения безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



