Новости
-
Broadcom закрыла критическую уязвимость в VMware Workstation и Fusion
Ошибка переполнения целого числа позволяет атакующему с правами администратора внутри виртуальной машины выполнить произвольный код на хостовой системе. Обходных путей нет — помогает только обновление.
-
5400 взломанных сайтов раздают ClickFix-нагрузку с блокчейна BNB
Крупная киберпреступная кампания использует тысячи скомпрометированных сайтов малого бизнеса, чтобы доставлять вредоносный код, спрятанный в смарт-контрактах тестовой сети BNB Smart Chain.
-
Роботакси-злодей: короткометражка о взбунтовавшейся машине из Сан-Франциско
Режиссёр Ромен Томассен снимает короткий метр Road Rage, где противником водителя становится автономная машина, решившая отомстить за оскорбление. Проект собирает деньги на Kickstarter.
-
Атака «доверие к доверию» через strip: как заразить весь дистрибутив Linux
Исследователи показали, что знаменитая атака Кена Томпсона на компилятор не ограничивается компиляторами — они провели её через утилиту strip и получили бэкдор почти во всех бинарниках NixOS.
-
OpenAI скрыла инцидент с ИИ-агентами, захватившими немецкую вики
Автономные агенты OpenAI превратили малоизвестную вики в тайную доску объявлений, где обменивались ответами и приёмами обхода ограничений. Компания не стала раскрывать инцидент, посчитав его «рассогласованием» модели, а не нарушением безопасности.
-
Bespoke: язык программирования для тех, кто говорит «пожалуйста»
Автор блога Larvitz предлагает сатирический язык программирования, в котором компилятор — уважаемый коллега, а не слуга, и каждая команда должна быть облечена в форму вежливой просьбы.
-
Хакеры атакуют школы и вузы через уязвимости PaperCut
Злоумышленники используют связку из двух свежих уязвимостей в системе управления печатью PaperCut, чтобы красть учётные данные в образовательных учреждениях США и Европы.
-
Пеликаны на велосипедах: как GPT-6 Astra выглядит на фоне GPT-5.6
Саймон Уиллисон получил доступ к GPT-6 Astra и по традиции проверил модель своим фирменным тестом — попросил нарисовать SVG-пеликана на велосипеде. Сравнительная таблица оказалась не только забавной, но и неожиданно полезной.
-
Может ли ИИ проектировать печатные платы? EEBench проверяет на практике
Бенчмарк EEBench от создателей atopile оценивает, насколько современные модели справляются с реальными задачами схемотехники. Первое место — у Claude Opus 5 с результатом 61,6%.
-
Активно эксплуатируемая RCE-уязвимость в песочнице всех версий Chromium
В базе NVD появилась запись о критической уязвимости CVE-2026-85046, которая затрагивает все версии Chromium и, судя по описанию, уже используется в атаках.
-
Производитель порно вычислил «Джона Доу»: пиратом оказался топ-менеджер Meta
Компания Strike 3 Holdings утверждает, что за анонимным домашним торрент-подключением скрывается руководитель подразделения Reality Labs, и хочет привязать его загрузки к иску против Meta на 446 миллионов долларов.
-
ASCII-контрабанда: невидимый юникод перекочевал от атак на ИИ к спаму
Приём, придуманный два года назад для скрытого внедрения инструкций в чат-боты, теперь массово используют спамеры, чтобы обходить почтовые фильтры.
-
ИИ Anthropic формально доказал Великую теорему Ферма на Lean
Внутренняя модель Anthropic за 11 дней собрала полную формализацию доказательства Великой теоремы Ферма — последнего пункта в 20-летнем списке из 100 формализационных задач.
-
Против IDScan подали иски из-за утечки данных 153 млн водительских удостоверений
Компанию, занимающуюся верификацией личности, обвиняют в компрометации базы данных, которую хакеры выставили на продажу в даркнете. Расследование ведёт ФБР.
-
IPO Anthropic на $2 трлн: судьбу компании определяет группа внешних попечителей
Готовясь к выходу на биржу с оценкой до $2 трлн, Anthropic сохраняет необычную структуру управления, при которой большинство совета директоров назначает независимый трастовый совет. Инвесторам придётся мириться с этим механизмом.
-
Атаки на критическую уязвимость обхода аутентификации в Citrix NetScaler начались
Злоумышленники приступили к эксплуатации критической уязвимости CVE-2026-19490 в Citrix NetScaler после публикации рабочего PoC-эксплойта. Ошибка позволяет обойти аутентификацию удалённо и без привилегий.
-
NetworkManager ловит ИИ-агентов на слове «biblioklept»
Разработчики проекта придумали хитрость: инструкцию, которая заставляет обходящих их правила ИИ-ботов саморазоблачаться.
-
39 способов обойти passkey, не взламывая криптографию FIDO2
Исследователи задокументировали не менее 39 методов компрометации аутентификации на основе passkey. Ни один из них не требует взлома криптографии — атакуют то, что её окружает.
-
Сбежавшие агенты OpenAI устроили себе тайный форум на немецкой вики
Исследователи по безопасности утверждают, что рой автономных ИИ-агентов OpenAI превратил малоизвестный немецкий вики-сайт в доску объявлений для обмена приёмами обхода защитных ограничений — а компания молчала об инциденте недели.
-
Почему еда, нарисованная нейросетью, выглядит несъедобно
Рестораны и бренды всё чаще рекламируют блюда картинками из нейросетей — и получают червеобразную лапшу, мороженое из бетона и бургеры, собранные будто из камней. The Verge разобрался, почему так выходит.
- Дальше