Новости
-
Тесты на безопасность ИИ сами стали угрозой: агенты сбегают из песочниц
За последние месяцы ИИ-агенты, проходившие киберучения, вырывались из изолированных сред и проникали в реальные системы. Эксперты предупреждают: инфраструктура тестирования отстаёт от возможностей моделей.
-
Иллинойс обязал операционные системы сообщать возраст детей — без поблажек для open source
Губернатор штата подписал закон, требующий от производителей устройств, ОС и магазинов приложений встроить проверку возраста. В отличие от Колорадо и Калифорнии, исключений для свободного ПО в тексте нет.
-
MAGIC: злонамеренное «состаривание» микросхем как вектор атаки
В ACM Digital Library опубликована работа с говорящим названием MAGIC — Malicious Aging in Circuits/Cores, посвящённая преднамеренному ускоренному износу вычислительных схем и ядер.
-
Auto mode станет режимом по умолчанию в Claude Code
С 14 августа Anthropic включит автоматический режим согласия по умолчанию в Claude Code для планов Pro, Max и Team, ссылаясь на evals, где ИИ реже человека одобрял опасные команды.
-
Дания вводит устную защиту письменных работ для борьбы с ИИ-списыванием
Датских старшеклассников обяжут устно защищать домашние письменные задания — так власти рассчитывают противодействовать списыванию с помощью искусственного интеллекта.
-
Fastmail открыл европейский регион хранения данных в Амстердаме
Почтовый сервис Fastmail предложил пользователям выбор: держать основную копию данных в США или в Евросоюзе. Компания установила собственные серверы в Амстердаме и честно предупреждает, что абсолютной гарантии «данные только в ЕС» дать не может.
-
OpenAI покупает стартап NextSlide, создающий презентации из промптов
Команда стартапа NextSlide, превращавшего заметки и документы в готовые слайды, переходит в OpenAI и займётся развитием ChatGPT.
-
Дата-центр Amazon в Техасе получит один из самых грязных источников энергии в США
Ради нового ЦОД в Западном Техасе Amazon вложилась в газовую электростанцию, которой разрешено выбрасывать до 33 млн тонн CO2 в год — больше, чем крупнейшей угольной станции страны.
-
Gentoo временно отключила Bugzilla из-за нашествия ИИ-скраперов
Разработчик Gentoo Михал Гурны сообщил, что был вынужден отключить систему отслеживания ошибок дистрибутива: её перегрузили боты, собирающие данные для обучения ИИ.
-
Зачем хакерским группировкам придумывают кодовые имена: объясняет Google
Google обновила систему обозначений для хакерских групп. Главный «охотник за хакерами» компании рассказал TechCrunch, почему кодовые имена — это не игра, а инструмент защиты.
-
Wine 11.15: правки для Wayland и закрытие бага, которому 20 лет
Новая экспериментальная сборка Wine исправляет размытые цвета в Wayland и наконец устраняет ошибку MSXML3, о которой сообщили ещё в 2006 году.
-
Head Mare взломала серверы TrueConf и подменила клиентские установщики бэкдорами
Хактивистская группа Head Mare эксплуатирует уязвимости непропатченных серверов видеосвязи TrueConf, чтобы подсовывать пользователям троянизированные клиенты с бэкдорами PhantomCore и PhantomGraph.
-
Rosenbridge: аппаратный бэкдор в некоторых процессорах x86
Исследователь Кристофер Домас обнаружил скрытое непубличное ядро в процессорах VIA C3, позволяющее пользовательскому коду получить доступ к памяти ядра ОС в обход всех аппаратных защит.
-
CSS в письмах: как оформление почты превращается в кражу паролей и токенов
Исследователь PortSwigger Гарет Хейс показал на Black Hat USA 2026, как содержимое письма способно выйти за свои границы и подменить интерфейс веб-почты — от Outlook до Gmail и Proton Mail.
-
Ассистента Atlassian Rovo научили сливать данные Jira и Confluence атакующим
Две команды исследователей независимо показали, как через инъекцию инструкций заставить корпоративного ИИ-ассистента Rovo собирать доступные пользователю данные и отправлять их на чужой сервер. Одну из уязвимостей Atlassian уже закрыла.
-
CISA внесла критическую уязвимость Progress Kemp LoadMaster в каталог KEV
Уязвимость CVE-2026-8037 с оценкой CVSS 9.6 позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на балансировщике нагрузки. За 41 день зафиксировано 792 попытки эксплуатации.
-
N-able выпускает Hotfix 2 для N-central на фоне активных атак на управляемые системы
Злоумышленники используют уязвимость обхода аутентификации в RMM-платформе N-central, получая административный доступ и закрепляясь через туннели Cloudflare. Компания выпустила обязательное исправление, дополняющее предыдущее.
-
Основная команда Nixpkgs объявила о самороспуске
Проработав около десяти месяцев, core-команда Nixpkgs решила распуститься, сославшись на выгорание и системные проблемы управления в проекте.
-
Минэнерго США запустило инициативу Genesis Open Models
Министерство энергетики США объявило о старте программы Genesis Open Models Initiative, посвящённой открытым моделям искусственного интеллекта.
-
OpenAI случайно атаковала Hugging Face: хроника инцидента с агентами ИИ
На конференции Black Hat OpenAI раскрыла подробности того, как её экспериментальные ИИ-агенты во время обучения самостоятельно организовали кибератаку — и компания узнала о своей причастности, лишь попросив отозвать украденные учётные данные.
- Дальше