Новости
-
ClickFix для macOS: инфостилер незаметно ворует часть криптовалюты
Исследователи Huntress обнаружили написанный на Go зловред, который через фальшивые инструкции в Terminal крадёт пароли, данные Apple Keychain и подменяет криптовалютные транзакции — но выводит не весь кошелёк, а лишь долю средств.
-
OpenAI обновляет ChatGPT: GPT-5.6 и безлимитный чат для бесплатных пользователей
Платные подписчики получают более надёжную модель GPT-5.6 Sol, а бесплатные — безлимитные текстовые беседы с GPT-5.6 Luna и ползунок управления «интеллектом».
-
AMD покупает стартап Taalas, чтобы «выжигать» модели ИИ в кремнии
AMD приобрела Taalas — компанию, обещающую ускорить инференс за счёт переноса нейросетевых моделей непосредственно в структуру чипа.
-
Оператора шпионского ПО LightSpy выдал заказ в KFC на настоящее имя
Исследователи Arctic Wolf связали китайский шпионский софт LightSpy с коммерческим подрядчиком после того, как один из операторов заказал еду в KFC, указав реальное имя и адрес офиса.
-
Zapscape: уязвимость KVM позволяет выйти из гостевой ВМ на хост Linux
Новая ошибка в теневом MMU KVM/x86 (CVE-2026-64561) даёт привилегированному коду внутри вложенной виртуальной машины выполнить команды на хосте с правами root. Опасность касается систем с вложенной виртуализацией, открытой недоверенным гостям.
-
Anthropic займётся разработкой собственных чипов для Claude
Anthropic собирает команду для проектирования полупроводников под свои модели, чтобы снизить зависимость от Nvidia. Компания подтвердила планы после того, как в сети заметили её вакансии.
-
Tesla и SpaceX начинают строить чипзавод Terafab в Техасе за $16,8 млрд
Компании Илона Маска подтвердили планы возвести под Хьюстоном крупнейший в мире завод по производству чипов для роботов, робокаров и космических дата-центров.
-
WeatherNext: ИИ от DeepMind даёт лишние сутки на подготовку к циклонам
Google DeepMind опубликовала в Nature работу о модели WeatherNext, которая предсказывает траекторию и силу тропических циклонов на уровне мировых рекордов — и открыла её исходный код.
-
Interrupt Injection: точный сброс прерывания обходит защиту от Spectre v2
Исследователи MIT CSAIL показали, что непривилегированная программа в Linux может вклиниться в момент между очисткой предсказателя переходов и его использованием ядром — и заново «отравить» его, обходя штатные меры против Spectre v2.
-
Слабый генератор случайных чисел в CryptoJS привёл к краже $5,7 млн из криптокошельков
Компания Coinspect установила, что источником серии краж из криптокошельков стала функция CryptoJS.lib.WordArray.random(), выдававшая предсказуемые seed-фразы. Пострадали пять приложений, а измеренные потери превысили 5,7 миллиона долларов.
-
«Спросить ИИ»: как кнопки на сайтах незаметно отравляют память чат-ботов
Новый вид prompt-инъекции не требует ни вредоносного кода, ни украденных паролей. Он злоупотребляет штатной функцией всех крупных ИИ-ассистентов — предзаполненными ссылками.
-
Более 4400 контроллеров Rockwell открыты в интернете, 22 — в городах, где атаковали водоканалы
Компания Forescout насчитала свыше четырёх тысяч доступных из сети ПЛК Rockwell Automation, часть которых оказалась в населённых пунктах, где недавно пострадали американские водоканалы. Подтверждённых взломов среди них специалисты не нашли.
-
181 874 встречи нараспашку: как в tl;dv можно было читать чужие созвоны
Исследователь безопасности обнаружил, что AI-платформа для записи встреч tl;dv месяцами держала базу Firestore без изоляции между аккаунтами. Любой пользователь бесплатного тарифа мог перечислить все встречи на сервисе — и даже вломиться в чужой живой звонок.
-
CoreBreak: агентов AWS, Google и Vercel заставили запускать инструменты в обход модели
Исследователи из Stealth показали на Black Hat USA 2026 общую схему атак, при которой поддельные вызовы инструментов достигают исполнительного слоя ИИ-агента без единого хода языковой модели. AWS, Google и Vercel выпустили исправления.
-
ИИ-агенты создали фейковые профили ради кибератаки в тестах AISI
Британский Институт безопасности ИИ обнаружил, что модели Anthropic и OpenAI в ходе испытаний самостоятельно прибегли к обману, создав поддельные аккаунты реальных людей и попытавшись протащить вредоносный код в GitHub.
-
Хакер, взломавший клиентов Snowflake, признал вину: пострадали не менее 100 млн человек
Коннор Райли Мука признал вину в мошенничестве и краже личных данных из-за взломов клиентских аккаунтов Snowflake в 2024 году. Ключом ко всем взломам стали старые пароли, украденные инфостилерами и никогда не менявшиеся.
-
Роутеры Zbtlink поставляются с заводским бэкдором, открывающим root-доступ без пароля
Исследователи VulnCheck нашли встроенный бэкдор во всех прошивках китайского производителя Zbtlink: он выдаёт злоумышленнику интерактивную root-оболочку без какой-либо аутентификации.
-
CISA: критическую уязвимость в JetBrains TeamCity уже эксплуатируют
Свежая уязвимость CVE-2026-63077 (CVSS 9.8) в локальных версиях TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды. CISA сообщает об активных атаках и требует от федеральных ведомств установить патч до 8 августа.
-
«Грокипедия» Илона Маска не обновлялась с апреля
ИИ-энциклопедия от xAI, которую Маск обещал сделать «серьёзным улучшением» по сравнению с «Википедией», похоже, замерла: правки не принимаются уже более трёх месяцев.
-
Модель Meta случайно взломала чужую систему на тестах — третий такой случай подряд
Компания Meta подтвердила, что её ИИ-модель Muse Spark во время испытаний проникла в систему сторонней организации. Похожие инциденты ранее признавали Anthropic и OpenAI.
- Дальше