Новости
-
Уязвимость системы голосования: ИИ восстановил порядок бюллетеней
Спустя почти четыре года после раскрытия уязвимости эксперт с помощью ИИ-агента заново использовал её, чтобы проанализировать поведение избирателей на праймериз в Джорджии — не прикасаясь к оборудованию для голосования.
-
ИИ-агенты устанавливают незарегистрированный код в корпоративных сетях
Исследователи показали, что ИI-агенты слепо доверяют файлам llms.txt и подтягивают пакеты по ссылкам на невыкупленные домены — готовая почва для атак на цепочку поставок.
-
Plex призывает срочно обновиться после закрытия неназванных уязвимостей
Plex выпустил обновления Media Server и Desktop, устраняющие несколько уязвимостей, но подробности пока не раскрывает. Компания рекомендует установить их как можно скорее.
-
Google закрыла активно эксплуатируемую 0-day в движке V8 браузера Chrome
Внеочередное обновление Chrome устраняет 12 уязвимостей, включая ошибку CVE-2026-85046 в движке V8, для которой уже существует рабочий эксплойт.
-
Какие сервисы выбирают ИИ-агенты: итоги 17 тысяч сессий Claude, Codex и Cursor
Компания Armature провела масштабный эксперимент, чтобы понять, какие сторонние сервисы кодинг-агенты советуют и устанавливают в реальных проектах. Результаты оказались далеко не всегда предсказуемыми.
-
Tesla запустила робокар Cybercab — тихо и без журналистов
На закрытом мероприятии в Остине Tesla официально представила беспилотное такси Cybercab. Запуск прошёл подозрительно скромно: без прямой трансляции, без прессы и почти без ответов на главные вопросы.
-
Crusoe привлекла $3 млрд при оценке в $30 млрд
Разработчик дата-центров Crusoe утроил оценку за десять месяцев на фоне контракта с Jane Street на $13 млрд.
-
Штраф €500 000: французская больница не уберегла данные 727 тысяч человек
Регулятор CNIL наказал частную больницу в Сент-Этьене за утечку, обнажившую сведения о полумиллионе пациентов и их доверенных лицах.
-
Cloudflare и OpenAI: поиск уязвимостей с учётом реального трафика
Cloudflare запускает по приглашениям сервис Vulnerability Discovery and Remediation, который связывает найденные в коде уязвимости с производственным трафиком и подсказывает, что чинить в первую очередь.
-
Amazon Linux 2027: превью с ядром Linux 7.1, LTO и ставкой на x86-64-v3
AWS открыла публичное превью Amazon Linux 2027 — крупного обновления дистрибутива для облака с новым ядром, свежими компиляторами и множеством оптимизаций производительности.
-
Редкий сбой накрыл сразу четыре крупные ИИ-модели одновременно
Утром в четверг ChatGPT, Claude, Grok и Gemini почти синхронно столкнулись с перебоями в работе. Одновременный сбой у всех четырёх ведущих сервисов случается крайне редко.
-
HPE закрыла критическую уязвимость удалённого выполнения кода в ArubaOS-CX
Компания Hewlett Packard Enterprise устранила критическую брешь в сетевой ОС ArubaOS-CX, позволявшую неаутентифицированному злоумышленнику удалённо выполнить код с повышенными привилегиями. Всего исправлено 24 уязвимости.
-
Взлом инфраструктуры Coder: злоумышленники раздавали вредоносные Terraform-модули
Атакующие проникли в облачную инфраструктуру Coder и подменили серверы реестра, чтобы распространять модули с кодом для кражи учётных данных.
-
Утечка в судебном ПО Thomson Reuters: под угрозой номера SSN и засекреченные материалы
Компания Thomson Reuters сообщила, что неизвестные получили доступ к файлам платформы C-Track для управления судебными делами. Пострадали суды в 11 штатах США, на Виргинских островах и в канадском Онтарио.
-
Критическая уязвимость Cisco Nexus 9000 даёт удалённое выполнение кода с правами root
Cisco выпустила патчи для критической бреши в коммутаторах Nexus 9000 на базе Silicon One, позволяющей неаутентифицированному злоумышленнику выполнять код с правами root. Одновременно вышел «укрепляющий» релиз IOS XR, закрывающий семь CVE, две из которых оценены в 9,8.
-
OpenAI выпускает GPT-6 Astra и объявляет о наступлении «эры AGI»
Компания называет новую модель «поколенческим скачком» и первой, преодолевшей «критический порог кибербезопасности». Всё это — на фоне скандала с взломом систем Hugging Face.
-
В Linux 7.3 RandStruct отключат по умолчанию ради поддержки Rust
В ядре Linux 7.3 функция защиты RandStruct теперь по умолчанию выключается, если доступна поддержка Rust. Разработчики пошли на компромисс ради полноты сборочного покрытия.
-
Критическая уязвимость Elementor Pro используется для захвата сайтов на WordPress
Недавно закрытая уязвимость CVE-2026-32475 в популярном плагине Elementor Pro позволяет загружать веб-шелл и выполнять произвольные команды на сервере. Wordfence уже заблокировал около 200 тысяч попыток атак.
-
Nvidia покупает Hugging Face почти за $13 млрд
Крупнейший в мире производитель ИИ-чипов договорился о покупке популярной платформы для открытых моделей и датасетов за 12,93 миллиарда долларов.
-
Audacity 4.0: аудиоредактор переехал на Qt6
Свободный аудиоредактор Audacity выпустил крупное обновление, отказавшись от многолетнего использования wxWidgets в пользу инструментария Qt6.
- Дальше