Новости: уязвимости ии
Уязвимости в AI-фреймворках ставят корпоративные облачные платформы под угрозу захвата
Критическая уязвимость в Chainlit: обнаружены две легко эксплуатируемые ошибки (CVE-2026-22218 и CVE-2026-22219), позволяющие читать файлы и выполнять SSRF-атаки. Срочно обновите Chainlit до версии 2.9.4, чтобы предотвратить утечку ключей API и захват облачных сред.

Популярные библиотеки Python, используемые в моделях Hugging Face, подверглись атаке с отравлением метаданных.
Обнаружены критические уязвимости в популярных Python-библиотеках NeMo, Uni2TS и FlexTok от Nvidia, Salesforce и Apple, используемых на Hugging Face. Они позволяют удаленно выполнять код через метаданные моделей.

Топ-5 реальных угроз безопасности, связанных с искусственным интеллектом, выявленных в 2025 году.
В 2023 году ИИ обещал рост продуктивности, но принес и новые киберугрозы. Статья рассматривает основные риски безопасности в экосистеме ИИ: теневой ИИ, уязвимости инструментов, отравление цепочки поставок, кражу учетных данных, prompt-инъекции и уязвимые MCP-серверы. Узнайте, как защитить свой бизнес от новых атак.

Управление рисками агентных ИИ: уроки из OWASP Top 10
OWASP представляет список Top 10 угроз для агентского ИИ, который более опасен, чем чат-боты. Список помогает CISO понять риски и внедрить меры безопасности для защиты предприятий от новых уязвимостей, таких как перехват целей агента и злоупотребление инструментами.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- Как настроить ComfyUI для генерации изображений ИИ…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Тим Суини из Epic: «нечестность» и «грубое…
- Мод Last Escape для Resident Evil 3 Remake вернет…
- Критическая уязвимость в n8n позволяет посторонним…
- Новейший датчик присутствия от Aqara определяет,…