Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Новые рубежи: эволюция стека идентификации для агентных систем
Аналитический центр Computer Weekly рассматривает пересечение ИИ и IAM. В этой статье исследуется меняющаяся природа стека идентификации и то, что изменится по мере того, как идентификация превратится в плоскость управления в реальном времени для агентных систем. — computerweekly.com

Claude в Chrome исполняет команды от чужих расширений
Расширение Claude в Chrome содержит уязвимость ClaudeBleed, позволяющую вредоносным расширениям перехватывать управление ИИ-ассистентом. Исследователи LayerX Security предупреждают о риске манипулирования сеансами просмотра и кражи данных. — csoonline.com

Ваша программа CTEM, скорее всего, игнорирует MCP. Как это исправить
Протокол контекста модели (MCP) — связующее звено современного ИИ-инструментария, ставшее значительным «слепым пятном» в программах безопасности. Теневой ИИ, связанный с рисками MCP, вводит новый класс уязвимостей, которые команды безопасности не могут адекватно отследить. Интеграция рисков MCP в CTEM поможет выявлять уязвимости до атак. — csoonline.com

Ваш план обновления имеет «CVE»-прореху
Разговор прост, но проблема, стоящая за ним, не так однозначна. Клиент приобрел серверы в 2017 году, и обычно они обновляются каждые пять-шесть лет. В целом, примерно в период с 2022 по 2023 год они должны были бы задуматься о покупке новых. Исторически так бы и произошло. Но грянул COVID, и возникли ограничения цепочек поставок […] — csoonline.com

Тестирование на проникновение выявило уязвимости ИИ, которые гораздо опаснее багов в устаревшем ПО
Тестирование на проникновение систем на базе ИИ выявляет больше критических уязвимостей, чем в устаревших системах. Отчет Cobalt показал, что 32% проблем LLM — высокорисковые, что почти в 2,5 раза выше, чем в среднем по корпоративным системам. — csoonline.com

Huawei и FirstKing представили первый в мире автомобильный стандарт цифрового ключа для двухколесного транспорта с повышенным уровнем защиты
Huawei и FirstKing запустили первое в мире автомобильное решение для цифровых ключей для электровелосипедов и скутеров, обеспечивая двухколесному транспорту безопасность автомобильного уровня и разблокировку по NFC/Bluetooth в двух режимах. — pandaily.com

Уязвимость в межсетевых экранах Palo Alto Networks эксплуатируется уже несколько недель
Palo Alto Networks предупреждает о критической уязвимости нулевого дня (CVE-2026-0300) в PAN-OS, затрагивающей Captive Portal. Уязвимость позволяет выполнять код с root-правами. Эксплуатация ведется с апреля. — csoonline.com

Уязвимость в Ollama подчеркивает опасность ИИ-фреймворков с неограниченным доступом
Критическая уязвимость CVE-2026-7482 в популярном фреймворке Ollama для локального запуска ИИ-моделей угрожает утечкой конфиденциальных данных с более чем 300 000 серверов из-за ошибки чтения за границами кучи. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

