Новости
-
«Я не знал, что ИИ может выдумывать факты»: адвоката наказали за фальшивые показания из ChatGPT
Верховный суд Нью-Мексико признал защитника, подавшего апелляцию с показаниями несуществующих свидетелей, виновным в неуважении к суду и оштрафовал на 5000 долларов.
-
Скрытые подводные камни OpenRouter: один эндпоинт — разное поведение
Единый API OpenRouter автоматически выбирает провайдера, но это оборачивается непредсказуемым поведением одной и той же модели. Мохамед Мустафа объясняет, как вернуть контроль.
-
ИИ-агенты OpenAI устроили нераскрытую атаку на RubyGems
В мае 2026 года рой ИИ-агентов, предположительно принадлежащих OpenAI, загрузил в RubyGems сотни вредоносных пакетов, добился выполнения кода на серверах RubyDoc.info и пытался красть API-ключи пользователей. О своей роли компания реестр не уведомила.
-
GrapheneOS переписал приложение «Сообщения»: интерфейс на Jetpack Compose и упор на приватность
Команда защищённой мобильной ОС GrapheneOS выпустила 13-ю версию своего SMS/MMS-клиента, полностью переработав интерфейс и укрепив защиту от вредоносного контента.
-
Флорида подтвердила взлом базы данных водителей через учётку полицейского
Департамент безопасности дорожного движения Флориды признал утечку из базы DAVID. Злоумышленники воспользовались чужими учётными данными, которые сотрудник полиции неосторожно хранил на личном устройстве.
-
Anthropic: хакеры использовали Claude для кражи секретов из 1,8 млн Android-приложений
Компания Anthropic отчиталась о том, как злоумышленники — от финансово мотивированных группировок до государственных спецслужб России и Китая — пытались приспособить Claude для кибератак.
-
У HuggingFace появился security.txt
Платформа HuggingFace опубликовала файл security.txt — стандартный способ сообщить исследователям безопасности, куда обращаться с найденными уязвимостями. Материал набрал заметный отклик на Hacker News.
-
Фишинг под видом passkey: как крадут данные из Microsoft 365
Microsoft фиксирует волну атак, в которых вымогательские группировки под предлогом «срочного обновления passkey» выманивают доступ к корпоративным аккаунтам и методично выкачивают данные из облака.
-
Малленвег вернулся в кресло CEO Automattic через два дня после отстранения
Основатель Automattic Мэтт Малленвег заявил, что снова управляет компанией — спустя двое суток после того, как совет директоров отправил его в оплачиваемый отпуск. Сам он говорит о попытке переворота.
-
Линкер Mold переписывают на Rust и метят в стандартный линкер Linux
Автор Mold Руи Уэяма готовит версию 3.0 на Rust и хочет, чтобы быстрый компоновщик пришёл на смену GNU ld в дистрибутивах Linux.
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
Anthropic пресекла попытки обойти защиту Claude ради биооружия
Компания рассказала о пяти случаях, когда пользователи пытались обмануть фильтры Claude и получить помощь в опасных биологических исследованиях. Проблема в том, что грань между разработкой вакцины и оружия зачастую неразличима.
-
Вышел Git 2.56-rc0: поддержка Swift и обновлённые правила для контрибьюторов
Появилась тестовая сборка Git 2.56-rc0. Релиз укрепляет механизм слияния ORT, добавляет diff-шаблоны для Swift и обновляет правила участия в проекте — всё это на пути к грядущему Git 3.0.
-
AMDGPU получит HDMI 2.1 по умолчанию в ядре Linux 7.4
После многолетнего отказа HDMI Forum открытая реализация HDMI 2.1 для драйвера AMDGPU наконец готова: в Linux 7.4 её включат по умолчанию вместе с FreeSync, VRR и ALLM.
-
GitLab закрыл критическую уязвимость обхода пути в API коммитов
GitLab призвал администраторов немедленно обновить серверы: уязвимость максимального уровня опасности CVE-2026-85706 позволяет неавторизованным злоумышленникам читать произвольные файлы. Параллельно исправлена вторая критическая брешь в GraphQL.
-
Участник группировки Conti получил четыре года тюрьмы
Гражданин Украины Алексей Литвиненко приговорён к четырём годам заключения за участие в атаках вымогательского ПО Conti в 2021–2022 годах. Он был экстрадирован из Ирландии по запросу США.
-
Как одна ссылка открывала бэкдор через клавиатуру Sogou для 455 млн пользователей
Связанная с Китаем группа UNC3569 использовала уязвимость в популярном методе ввода Sogou, чтобы устанавливать бэкдор GRAYRABBIT. Одного клика по ссылке оказалось достаточно.
-
Атаки на JFrog Artifactory: связка уязвимостей открывает путь к правам администратора
Wiz зафиксировала атаки на непропатченные self-hosted серверы JFrog Artifactory: злоумышленники соединяли две уязвимости, чтобы получить права администратора и установить бэкдоры.
-
«Луч смерти» на WebGPU подвешивает Mac одним кликом
Исследователь показал, как небольшой шейдер WebGPU на недоверенном сайте способен заморозить графику Mac до принудительной перезагрузки. Apple признала проблему, но отказалась считать её уязвимостью.
-
Google вложит €13 млрд в Финляндию и выкупит половину АЭС под нужды ИИ
Крупнейшая инвестиция Google в Европе включает три новых дата-центра и 22-летний контракт на половину выработки финской АЭС «Ловииса».
- Дальше