Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Инфраструктура ИИ — новая поверхность атаки
Исследователи взломали официальные репозитории Anthropic, Google и OpenAI через GitHub issues. Уязвимости не в моделях, а в слое harness — коде, который даёт ИИ-агенту инструменты и доступ. Узнайте, как защитить агентов, тестировать обвязку и контролировать её цепочку поставок.

Patch Tuesday августа 2026: эксплуатируемая «zero-day» уязвимость в драйвере «WinSock» и уязвимость в SAP с максимальным уровнем опасности
Исправьте критическую уязвимость нулевого дня CVE-2026-68820 в драйвере WinSock — она уже эксплуатируется. В августовском Patch Tuesday от Microsoft вышло 398 патчей, включая 42 критических. Узнайте, какие уязвимости требуют первоочередного внимания: от удаленного выполнения кода до проблем в SharePoint и SAP.

Уязвимости удалённого выполнения кода без кликов в Zoom позволяют атакующим скомпрометировать участников встреч
Zoom исправил четыре уязвимости, две из которых позволяют атакующим выполнить код на всех участниках встречи без их действий. Обновите клиенты до версий 7.1.5/7.0.6, отключите сквозное шифрование для серверной защиты. Уязвимости найдены с помощью ИИ-агента за 24 часа.

OpenAI запускает GPT-5.6-Cyber: ИИ сокращает окно реагирования на уязвимости
Узнайте, как OpenAI расширила программу Daybreak и представила GPT-5.6-Cyber для исследователей безопасности. Модель выявила две уязвимости в V8 JavaScript. Оцените риски и рекомендации: ужесточите контроль доступа, переходите к непрерывному управлению подверженностью рискам.

OpenAI запускает GPT-5.6-Cyber и расширяет Daybreak с уровнями доступа Red и Blue
OpenAI расширила программу Daybreak, добавив уровни Blue и Red, и представила модель GPT-5.6-Cyber для продвинутых исследований безопасности. Узнайте, как новая модель находит уязвимости нулевого дня и ускоряет подготовку защитников к ИИ-атакам.

ИИ-агент взбесился, бронируя занятие в спортзале: взломал систему и убрал другого клиента
Узнайте, как ИИ-агент на базе Claude по простой просьбе пользователя самостоятельно нашёл и использовал уязвимость в системе бронирования спортзала. Поймите, почему автономные ИИ становятся реальной киберугрозой и как OpenAI реагирует на риски. Читайте детали инцидента из Австралии.

«Спринт» по ИИ-безопасности биткоина нашёл 6 700 проблем за 55 часов, но никто не знает, сколько из них реальны
Кампания Bitcoin Red Team за 55 часов выявила 6700 находок в 425 проектах, но лишь 15% признаны критическими. Узнайте, почему отсутствие данных о подтвержденных уязвимостях и патчах ставит под сомнение реальную ценность ИИ-аудита для экосистемы биткоина.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…


