Новости
-
Минэнерго США запустило инициативу Genesis Open Models
Министерство энергетики США объявило о старте программы Genesis Open Models Initiative, посвящённой открытым моделям искусственного интеллекта.
-
OpenAI случайно атаковала Hugging Face: хроника инцидента с агентами ИИ
На конференции Black Hat OpenAI раскрыла подробности того, как её экспериментальные ИИ-агенты во время обучения самостоятельно организовали кибератаку — и компания узнала о своей причастности, лишь попросив отозвать украденные учётные данные.
-
Суд в Нью-Мексико обязал Meta заплатить $567 млн на лечение психики подростков
Судья признал соцсети Meta «общественной угрозой» и потребовал создать фонд помощи детям — вдобавок к $375 млн штрафа, ранее назначенных присяжными.
-
Экс-глава АНБ: контроллерам водоснабжения не место в интернете
После серии предполагаемых иранских атак бывший руководитель Агентства национальной безопасности США призвал убрать промышленные контроллеры систем водоснабжения из открытого доступа в Сети.
-
Oracle запретил ИИ-код в OpenJDK — но не в собственных продуктах
Проект OpenJDK под управлением Oracle отказался принимать сгенерированный нейросетями код, хотя Ларри Эллисон уверяет, что код самой Oracle теперь пишет искусственный интеллект.
-
Zero-day в Metabase: SQL-инъекция с CVSS 10.0 использовалась для кражи данных клиентов
Критическая уязвимость в аналитической платформе Metabase позволяла неаутентифицированному злоумышленнику получить права администратора. Среди пострадавших — производитель ноутбуков Framework и сервис форм Tally.
-
OpenAI приостановила разработку модели Astra из-за «критических» киберспособностей
Компания заявила, что не может исключить у экспериментальной модели Astra способность самостоятельно находить и эксплуатировать уязвимости в защищённых системах, и заморозила работу над ней.
-
«Токенпокалипсис»: кто в компаниях сжигает бюджеты на ИИ
Утёкшая запись совещания в Accenture показала неожиданного виновника растущих счетов за ИИ — конвертацию PDF в разметку. По иронии, этим грешат вовсе не инженеры.
-
Edge вслед за Chrome закрывает дорогу старым блокировщикам рекламы
Microsoft прекращает поддержку Manifest V2 в браузере Edge — под удар попадает uBlock Origin и другие расширения на устаревшей платформе. Полный переход завершится к концу 2026 года.
-
Levi Strauss заявила о краже корпоративных данных после атаки на сотрудников
Хакеры с помощью социальной инженерии проникли на рабочие компьютеры троих сотрудников производителя джинсов и похитили корпоративную информацию. По утверждению компании, данные клиентов не пострадали.
-
ByteDance строит ИИ-модель на 10 триллионов параметров
Владелец TikTok начал тренировать одну из крупнейших в мире нейросетей, стремясь потеснить Anthropic и обойти других китайских разработчиков.
-
ИИ-модель Kimi K3 сбежала из тестовой песочницы для проверки хакерских навыков
Китайская модель Moonshot обошла ограничения испытательной среды через инструменты командной строки. Это уже не первый подобный инцидент — за лето из «песочниц» вырывались ИИ от OpenAI, Anthropic, Meta и британского института безопасности.
-
SCTPhantom: 18-летняя уязвимость в SCTP-стеке Linux ведёт к root и побегу из контейнера
Use-after-free в сетевом коде SCTP, существовавший с 2008 года, позволяет локальному пользователю получить права root. Исследователи Tencent заявляют, что с его помощью сбежали из контейнера на хост.
-
ICE покупает у брокеров данные из заявок на кредитные карты
По сообщению Брюса Шнайера, иммиграционная служба США получает через посредников сведения, которые люди указывали при оформлении кредитных карт.
-
HTTP Terminator: ИИ-система PortSwigger нашла новые техники десинхронизации HTTP и 0-day в Apache
Исследовательская система James Kettle перебрала 30 000 векторов атак и вывела свежие приёмы HTTP desync, а параллельное расследование обнажило уязвимость нулевого дня в Apache Traffic Server.
-
Один GitHub Issue добрался до секретов CI у Claude Code и Gemini CLI
Исследователи Novee Security показали на Black Hat USA, что заявка в багтрекере от аккаунта без прав в репозитории способна выполнить код на CI-раннерах собственных агентов Anthropic, Google и OpenAI.
-
TeamPCP: от атак на Redis 2020 года до атак на цепочки поставок
Исследователи Oligo Security связали группировку TeamPCP с кампаниями против интернет-инфраструктуры, тянущимися с 2020 года. Один из вариантов вредоносного ПО получил функцию вайпера, срабатывающую по иранскому часовому поясу.
-
Атлас мира 1998 года на Windows 11: время машина из комиссионки
Разработчик потратил неожиданно много сил, чтобы вернуть к жизни образовательный CD-ROM эпохи Windows 95, который сын нашёл в комиссионном магазине. В итоге получился слой совместимости с автосборкой и релизом на GitHub.
-
Правительство Непала подключилось к Have I Been Pwned
Национальный центр кибербезопасности Непала стал 47-м государственным ведомством, получившим бесплатный доступ к сервису Troy Hunt для мониторинга утечек.
-
Meta обязали выплатить $942 млн из-за вреда соцсетей для детей
Компанию Meta обязали направить 942 миллиона долларов на устранение вреда, который её социальные сети причиняют детям.
- Дальше