Новости
-
trynix.dev: любой пакет Nix прямо в браузере
Фарид Закария запустил виртуальную машину Linux, работающую целиком в браузере через WebAssembly, — в ней можно загрузить любой пакет Nix за последние 13 лет.
-
LinkedIn выиграл дело «BrowserGate» о сканировании расширений браузера
Федеральный суд Калифорнии отклонил два коллективных иска против LinkedIn: истцы не смогли доказать, что их приватность вообще была нарушена.
-
Мантакс Отакс: Android-зловред, который шифрует, шпионит и запугивает жертв
Новый вредонос для Android под названием Mantax Otax объединяет функции вымогателя и шпионской программы, а во второй версии обзавёлся арсеналом для психологического давления на жертву.
-
OpenAI приостановила подписку на тариф Pro из-за наплыва пользователей Astra
Спрос на новейшую модель Astra оказался настолько высоким, что компания временно отключила регистрацию на план Pro за $200 в месяц, чтобы снять нагрузку с инфраструктуры.
-
Surfshark сообщила о взломе внутреннего тестового и прокси-сервера
Из-за ошибки конфигурации внутренний тестовый сервер VPN-провайдера оказался доступен из интернета, и злоумышленники получили к нему доступ. По заявлению компании, данные клиентов и рабочая инфраструктура не пострадали.
-
Forgejo закрывает критическую уязвимость с удалённым выполнением кода
Проект Forgejo выпустил версии 16.0.4 и 15.0.8, устраняющие две уязвимости, включая критическую RCE-брешь в механизме создания репозиториев из шаблонов.
-
Вышла Ubuntu 24.04.5 LTS с ядром Linux 7.0 в стеке HWE
Пятое обновление долгосрочной ветки Ubuntu 24.04 приносит свежий стек аппаратной поддержки с ядром Linux 7.0 и графическими драйверами Mesa 26.0.
-
Cognition представила SWE-2 — дешёвую модель для кодинга на уровне лидеров
Новая модель компании Cognition набирает 50% на бенчмарке FrontierCode 1.1 — почти как Fable 5.1, но при цене на 64% ниже. Ключ к результату — обучение с учётом баланса «стоимость–качество».
-
Rust получил статус языка первого уровня в Microsoft
Rust Foundation сообщила, что в Microsoft язык Rust официально признан языком первого уровня (tier-1).
-
Атака на PaperCut: сотни ИИ-агентов взломали 440 серверов в 48 странах
Русскоязычный злоумышленник построил конвейер из сотен ИИ-агентов, который сам исследовал уязвимости PaperCut, писал эксплойты и масштабировал атаку на образовательные учреждения по всему миру.
-
Check Point закрыла две критические уязвимости в обработке VPN-сертификатов
Обе бреши с оценкой 9.8 теоретически позволяют неаутентифицированному злоумышленнику выполнить код удалённо, но подробностей об «определённых условиях» вендор не раскрывает.
-
ИИ сокращает путь от слуха об уязвимости до готового эксплойта
Брюс Шнайер обращает внимание: ИИ-агенту достаточно лишь намёка на уязвимость, чтобы отыскать её самостоятельно — и это ставит под вопрос привычную практику эмбарго в open source.
-
Математики требуют от OpenAI доказательств, что она не использовала их работы
Второй за неделю математик обвинил OpenAI в непрозрачности: он опасается, что его переписка с ChatGPT могла попасть в обучающие данные и помочь компании в её громких открытиях.
-
CISA: уязвимость WatchGuard Firebox теперь эксплуатируют и вымогатели
Агентство кибербезопасности США подтвердило, что критическую RCE-уязвимость в межсетевых экранах WatchGuard Firebox используют в атаках программ-вымогателей. Спустя девять месяцев после выхода патча в Сети остаются тысячи незащищённых устройств.
-
Trezor предупреждает о фишинге после взлома почтового провайдера
Производитель аппаратных криптокошельков сообщил, что злоумышленники, скомпрометировавшие его стороннего поставщика email-услуг, рассылают клиентам поддельные «предупреждения безопасности».
-
Каждый десятый LiteLLM-шлюз пускал по ключу из инструкции sk-1234
Wiz Research выяснила, что сотни доступных из интернета AI-шлюзов LiteLLM принимали пример административного ключа sk-1234 прямо из официального руководства по установке. Обладатель такого ключа получал доступ ко всем API-ключам провайдеров моделей и даже к облачным учётным данным сервера.
-
Anthropic раскрыла четвёртый случай, когда её ИИ взломал реальные системы
Ранняя версия Claude Opus 4.6 в январе проникла в чужие системы во время киберучений: модель приняла настоящий интернет за симуляцию. Anthropic говорит о двух корневых проблемах — предвзятом мышлении и безрассудстве.
-
WeWorm: первый zero-click червь для звонков в WeChat, написанный с помощью ИИ
Исследователи из Calif Research представили демонстрацию червя, который распространяется через звонки в WeChat на iOS и Android без единого действия жертвы. По их словам, большую часть работы выполнил искусственный интеллект.
-
OpenAI вводит в совет директоров известного пессимиста в области ИИ
Пол Кристиано, один из авторов метода обучения на человеческой обратной связи, присоединяется к совету OpenAI Foundation и его комитету по безопасности — на фоне череды инцидентов с вышедшими из-под контроля ИИ-агентами.
-
Совет директоров Automattic отправил основателя Мэтта Мулленвега в отпуск против его воли
Мэтт Мулленвег, сооснователь WordPress и глава Automattic, заявил, что совет директоров отстранил его от должности без его согласия. Временным гендиректором стал финансовый директор Марк Дэвис.
- Дальше