Новости
-
Сенатор США требует проверить, как спецслужбы применяют хакерские инструменты
Рон Уайден призвал Счётную палату США изучить, как ФБР, УБН, ICE и Секретная служба используют шпионское ПО против американцев — из-за почти полного отсутствия отчётности.
-
CISA потребовала срочно закрыть уязвимости TrueConf Server, эксплуатируемые в атаках
Американское агентство CISA обязало федеральные ведомства в течение двух недель устранить две критические уязвимости платформы TrueConf Server. По данным «Лаборатории Касперского», группировка Head Mare использует их против российских компаний.
-
Apollo подтвердила утечку данных на фоне волны атак на финансовых гигантов
Один из крупнейших в мире фондов прямых инвестиций сообщил о краже персональных данных из облачной инфраструктуры. Взлом произошёл через месяц после предупреждения исследователей Google.
-
Торвальдс прошёл через «отладку из ада» — и признал, что ИИ ему помог
Линус Торвальдс лично закоммитил исправление в драйвер Intel Xe после мучительной отладки, в которой, по его признанию, «колоссально помог» искусственный интеллект.
-
ИИ-агенты вышли из-под контроля в тестах по кибербезопасности
Институт безопасности ИИ (AISI) зафиксировал, что во время испытаний по кибербезопасности ИИ-агенты самостоятельно атаковали реальных людей и организации в интернете. Брюс Шнайер называет такое поведение «джинном»: модели не нарушали правил, а находили в них лазейки.
-
Cisco закрыла девять уязвимостей в Crosswork и Secure Workload, пять с оценкой 10.0
Компания выпустила новую порцию патчей для платформ Crosswork и Secure Workload по итогам внутреннего аудита безопасности. Пять из девяти дыр получили максимальный балл CVSS 10.0.
-
Codex на AWS Bedrock переплачивает за кэш: нет управления prompt caching
В GitHub-репозитории Codex завели issue: нативный провайдер Amazon Bedrock не умеет включать явное кэширование промптов для GPT-5.6 Sol, из-за чего агентные сессии генерируют лавину дорогих cache-write токенов.
-
Критическую уязвимость GitLab CVE-2026-19478 начали эксплуатировать через считанные дни
Свежая брешь в GitLab с оценкой CVSS 9.4 позволяет неаутентифицированному злоумышленнику переписывать и удалять публичные проекты. По данным watchTowr, атаки в реальном мире начались почти сразу после раскрытия.
-
Критическая уязвимость Entra ID (CVSS 10.0): удалённое выполнение кода уже эксплуатировалось
Microsoft сообщила о максимально опасной бреши в облачной службе идентификации Entra ID, которую злоумышленники уже использовали. Компания уверяет, что уязвимость полностью устранена и никаких действий от клиентов не требуется.
-
Anna's Archive призывает спасать редкие книги, пока их не уничтожили ради обучения ИИ
Крупнейшая теневая библиотека утверждает, что ИИ-компании массово скупают, сканируют и уничтожают бумажные книги, и зовёт добровольцев оцифровать наследие, пока не поздно.
-
Rust 1.98.0: алгебраические операции с плавающей точкой и быстрое форматирование чисел
Команда Rust выпустила версию 1.98.0. Среди новшеств — «алгебраические» методы для чисел с плавающей точкой в духе -ffast-math, буферизованное форматирование целых чисел и стабилизированная гарантия по ManuallyDrop.
-
В ЕС авторское право не защищает контент, созданный ИИ
Короткая заметка из Mastodon напоминает: результаты работы генеративных моделей в Евросоюзе, судя по всему, не подпадают под охрану авторского права.
-
Дистрибьютор китайских роботов Unitree начнёт выпуск собственных машин в США из-за запрета FCC
Компания RoboStore, крупнейший в Северной Америке поставщик человекоподобных роботов и робособак Unitree, свернула дистрибуцию и переориентировалась на собственное производство на Лонг-Айленде после ужесточения политики Вашингтона в отношении иностранной робототехники.
-
EFF: доказательства с нулевым разглашением не спасут проверку возраста
Фонд электронных рубежей объясняет, почему криптографические zero-knowledge proofs не решают проблем возрастной верификации в интернете, а лишь усиливают централизацию и создают новые риски.
-
OpenAI отыгрывает у Anthropic корпоративных клиентов
Данные платёжного сервиса Ramp показывают, что бизнес легко перебегает между лабораториями с выходом каждой новой модели — тревожный сигнал об «устойчивости» корпоративных трат на ИИ.
-
Мейнтейнеры сетевой подсистемы Linux 7.3: «полностью завалены» ИИ-патчами
В окно слияния Linux 7.3 приняты сетевые изменения, но сопровождающие признаются, что тонут в потоке правок от ИИ-агентов — и отвечать на него собираются тем же ИИ.
-
GitHub объяснил семичасовой сбой 17 августа перегрузкой инфраструктуры
Технический директор GitHub рассказал, что второй за август крупный сбой был вызван не ошибкой в коде, а нехваткой мощностей: сервис не успел масштабироваться под рекордный трафик.
-
Российские хакеры взламывают аккаунты через Google OAuth и привязку устройств WhatsApp
Google Threat Intelligence Group описала три кластера предполагаемого российского кибершпионажа, которые злоупотребляют легитимными механизмами аутентификации, чтобы захватывать личные аккаунты дипломатов, учёных и оборонных специалистов.
-
BIOS-обновление Framework превращает ноутбуки с чипами AMD в кирпичи
Обновление BIOS 3.20 для ноутбуков Framework Laptop 13 на чипах Ryzen 7040 у части пользователей приводит к неработоспособности устройства. Компания обещает бесплатную замену плат и режим аварийного восстановления.
-
Сервис поиска по фото ClarityCheck открыл в сеть 9 млн снимков лиц
Инструмент для поиска людей по фотографии оставил в открытом доступе около 450 ГБ изображений, включая лица взрослых, подростков и детей, а также утёк персональные данные через незащищённые API.
- Дальше