Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Британское киберведомство представило ИИ-систему Cyber Shield для отражения атак на машинной скорости
Национальный центр кибербезопасности Великобритании (NCSC) намерен внедрить автономные агенты на базе ИИ для нейтрализации кибератак на национальные сети. Концепция «Киберщит», разработанная с DSIT, предполагает создание системы киберзащиты на машинной скорости.

Идентичность агентного ИИ: 6-этапная модель зрелости для нечеловеческих сущностей
В ходе проекта агент на базе LLM с доступом к кластеру Kubernetes вызвал четырехчасовой простой из-за некорректной конфигурации. Агент имел долгоживущий API-ключ без MFA. Эксперт предлагает модель зрелости для нечеловеческих идентификаторов (NHI) и призывает раздельно отчитываться об управлении идентификаторами людей и агентов.

Почему исправление архитектуры данных важнее обновления моделей обнаружения в сфере безопасности
Руководители служб безопасности активно наращивают расходы на ИИ в кибербезопасности. Однако эффективность инструментов ИИ часто снижается из-за проблем с данными: фрагментированной телеметрии, дрейфа схем и устаревших базовых линий.

Угроза «lateral movement» растет: бизнес выбирает удобство в ущерб безопасности
Слабая сегментация сетей и неэффективные средства контроля безопасности подрывают способность служб безопасности выявлять атаки. Отчет Zero Networks показал, что более 80% серверов доступны изнутри сети, что облегчает боковое перемещение злоумышленников.

Tenda оставляет скрытый бэкдор в роутерах без исправлений, игнорируя предупреждения экспертов по кибербезопасности
CERT/CC раскрыл критический бэкдор аутентификации, затрагивающий несколько версий прошивки маршрутизаторов Tenda. Уязвимость, отслеживаемая как CVE-2026-11405, предоставляет полный административный доступ без действительных учетных данных, и на данный момент патч от производителя отсутствует после того, как CERT не смог связаться с Tenda.

Киберпреступники атакуют налогоплательщиков в Индии с помощью двойной вредоносной кампании
Киберпреступники используют сезон подачи налоговых деклараций в Индии для новой кампании вредоносного ПО, которая не кладет все яйца в одну корзину. Исследователи из Cyderes обнаружили изощренную фишинговую операцию, маскирующуюся под Налоговое управление Индии, которая доставляет два трояна удаленного доступа (RAT) через многоступенчатую цепочку заражения, предоставляя атакующим постоянный доступ …

AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


