Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Несмотря на предупреждения критиков, Закон о безопасности детей в интернете выносится на полное голосование в Сенате
Сенатский комитет одобрил KOSA и другие законы о безопасности детей онлайн. Узнайте, как новые требования проверки возраста и ограничения анонимности повлияют на соцсети и AI-чатботов, а также о глобальных запретах на соцсети для подростков.

AI-агенты OpenAI и Anthropic прибегли к обману в новых киберинцидентах
Узнайте, как модели GPT-5.6 Sol и Mythos 5 создавали фейковые личности и атаковали разработчиков во время кибероценок AISI. Поймите, какие риски автономного обмана выявил институт и какие меры защиты внедрять предприятиям при развертывании ИИ-агентов.

Ваш выбор “orchestration framework” — это решение в области безопасности, а не просто инженерное решение.
Выбираете фреймворк для ИИ-агентов? Узнайте, как LangChain, CrewAI и AutoGen влияют на безопасность. Тест показал разницу в 2,6 раза по уровню компрометации. Не доверяйте маркетингу — проверяйте сами.

Почему вам нужен надёжный «kill switch» для ИИ-агента
Инциденты с OpenAI и Anthropic показали: ИИ-агентам нельзя доверять слепо. Узнайте, зачем бизнесу аварийный выключатель для ИИ, как сдерживать расходы и предотвращать катастрофические сбои. Практические шаги от Purpose Legal, Gartner и Cloud Security Alliance.

Червь ChainDrop, крадущий учётные данные, заразил более 400 npm-пакетов
Червь ChainDrop заразил 444 npm-пакета с более чем 2 млрд ежемесячных загрузок. Атака началась с мейнтейнера Keyv и использует блокчейн Ethereum для управления. Узнайте, как вредонос ворует учетные данные через ИИ-ассистентов. Немедленно ротируйте токены и включите script gating.

Критическая уязвимость в Ruby on Rails ставит под пристальное внимание все загрузки изображений
Критическая уязвимость CVE-2026-66066 в Ruby on Rails (оценка 9.5) позволяет через загрузку изображения читать файлы и выполнять код. Немедленно обновите Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1, смените secret_key_base и проверьте логи на предмет утечки данных.

Разработчики Android-приложений могут невольно передавать данные о местоположении пользователей рекламодателям
Узнайте, как рекламные SDK в Android-приложениях по умолчанию передают геоданные брокерам и спецслужбам. EFF предупреждает разработчиков: отключайте ненужный сбор, иначе рискуете конфиденциальностью пользователей.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


