Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Злоумышленники могут превратить «guardrails» ИИ-агентов в инструменты для «denial-of-service» атак
Злоумышленники могут превратить механизмы защиты ИИ-агентов в оружие для атак типа «отказ в обслуживании» (DoS), согласно новому исследованию. Ученые обнаружили, что один отравленный документ может существенно замедлить общие рабочие процессы ИИ-агентов, загнав системы безопасности, основанные на логическом выводе, в длительные циклы размышлений. «Механизмы защиты, основанные на логическом выводе, создают новую поверхность для атак, где сами механизмы безопасности становятся мишенью», — написали исследователи из Университета […] — csoonline.com

ФБР ликвидировало китайский фишинговый сервис, обучавший созданию мошеннических сайтов с помощью AI
ФБР, Google и Lumen Technologies объявили о ликвидации китайской фишинговой операции Outsider Enterprise, продававшей наборы для создания поддельных сайтов через Telegram-бота. Ущерб оценивается в $1,9 млрд. — tomshardware.com

Суверенное облако не решит проблемы с ИИ-рисками. Это сделает управление идентификацией
Ваш совет директоров и аудиторы спрашивают: следует ли переносить рабочие нагрузки ИИ в суверенное облако или оставить их на AWS, Azure или GCP? Европейский опыт показал, что суверенное облако само по себе не дает ожидаемого контроля. — csoonline.com

Управление «призрачной» рабочей силой в сфере безопасности
Каждая команда корпоративной безопасности борется с проблемой рабочей силы, которую невозможно увидеть ни на одной организационной схеме. Боты, служебные учетные записи, ключи API, токены OAuth, машинные сертификаты — нечеловеческие идентификаторы теперь превосходят по численности человеческие в большинстве крупных организаций, часто в соотношении десять к одному. Они постоянно проходят аутентификацию, работают во всех средах и, будучи забытыми, […] — csoonline.com

Финансовый сектор Великобритании шокирован, но не удивлен ростом мошенничества, на котором «наживаются» техгиганты
Две трети мошенничеств с авторизованными прямыми переводами начинаются на технологических платформах, согласно годовому отчету UK Finance. Рост платежного мошенничества вызывает обеспокоенность. — computerweekly.com

Информационно-развлекательную систему Honda Civic 2021 можно взломать через USB
Архитектор ПО установил, что через передний USB-порт можно установить практически что угодно на мультимедийную систему Honda Civic 2021 года. Хотя головное устройство требовало подписанный файл AOSP для обновления, тестовый ключ AOSP общеизвестен, что позволяет любому, кто обладает знаниями, создать собственный файл обновления и загрузить в него вредоносное ПО. — tomshardware.com

5 «runtime» сигналов для выявления скомпрометированного AI-агента
В июне 2025 года Саймон Уиллсон, инженер, придумавший термин «инъекция промптов», опубликовал предупреждение о «смертельной триаде» — трех возможностях ИИ-агента (доступ к данным, недоверенный контент, внешние коммуникации), создающих путь к эксплуатации через косвенную инъекцию промптов. — csoonline.com

Ветераны Signal хотят внедрить сквозное шифрование в Slack, Google Docs и практически во все остальные приложения
Проект Encrypted Spaces от разработчиков Signal, Microsoft и Гарварда создает инфраструктуру для E2EE-приложений. Encrypted Spaces предоставляет «проверяемое, зашифрованное, недоверенное хранилище». — gizmodo.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Утечка данных в Японии: Kyushu Electric потеряла незашифрованный SSD с информацией о 10,9 миллионах клиентов
Утечка данных в Японии: Kyushu Electric Power потеряла незашифрованный SSD с именами, адресами, телефонами и данными об использовании электроэнергии 10,9 млн клиентов. Накопитель не был зашифрован или защищен паролем, полиция расследует предполагаемую кражу, а Министерство экономики, торговли и промышленности Японии потребовало полный отчет. — techtimes.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…