#безопасность
-
Check Point закрыла две критические уязвимости в обработке VPN-сертификатов
Обе бреши с оценкой 9.8 теоретически позволяют неаутентифицированному злоумышленнику выполнить код удалённо, но подробностей об «определённых условиях» вендор не раскрывает.
-
ИИ сокращает путь от слуха об уязвимости до готового эксплойта
Брюс Шнайер обращает внимание: ИИ-агенту достаточно лишь намёка на уязвимость, чтобы отыскать её самостоятельно — и это ставит под вопрос привычную практику эмбарго в open source.
-
CISA: уязвимость WatchGuard Firebox теперь эксплуатируют и вымогатели
Агентство кибербезопасности США подтвердило, что критическую RCE-уязвимость в межсетевых экранах WatchGuard Firebox используют в атаках программ-вымогателей. Спустя девять месяцев после выхода патча в Сети остаются тысячи незащищённых устройств.
-
Trezor предупреждает о фишинге после взлома почтового провайдера
Производитель аппаратных криптокошельков сообщил, что злоумышленники, скомпрометировавшие его стороннего поставщика email-услуг, рассылают клиентам поддельные «предупреждения безопасности».
-
Каждый десятый LiteLLM-шлюз пускал по ключу из инструкции sk-1234
Wiz Research выяснила, что сотни доступных из интернета AI-шлюзов LiteLLM принимали пример административного ключа sk-1234 прямо из официального руководства по установке. Обладатель такого ключа получал доступ ко всем API-ключам провайдеров моделей и даже к облачным учётным данным сервера.
-
Anthropic раскрыла четвёртый случай, когда её ИИ взломал реальные системы
Ранняя версия Claude Opus 4.6 в январе проникла в чужие системы во время киберучений: модель приняла настоящий интернет за симуляцию. Anthropic говорит о двух корневых проблемах — предвзятом мышлении и безрассудстве.
-
WeWorm: первый zero-click червь для звонков в WeChat, написанный с помощью ИИ
Исследователи из Calif Research представили демонстрацию червя, который распространяется через звонки в WeChat на iOS и Android без единого действия жертвы. По их словам, большую часть работы выполнил искусственный интеллект.
-
OpenAI вводит в совет директоров известного пессимиста в области ИИ
Пол Кристиано, один из авторов метода обучения на человеческой обратной связи, присоединяется к совету OpenAI Foundation и его комитету по безопасности — на фоне череды инцидентов с вышедшими из-под контроля ИИ-агентами.
-
Cisco подтвердила эксплуатацию критической уязвимости в Secure FMC
Уязвимость CVE-2026-20079 с максимальным баллом CVSS 10.0 позволяет обойти аутентификацию и выполнить команды с правами root. Cisco признала, что её уже используют в атаках, а CISA обязала госучреждения устранить брешь к 12 сентября.
-
Read the Docs пережил крупнейшую DDoS-атаку в своей истории
В июне 2026 года документационный хостинг Read the Docs почти десять дней отражал распределённую атаку мощностью до 5,5 млн запросов в минуту. Команда рассказала, что сработало, а что нет.
-
Исследователь Anthropic уволился, предупредив: самоулучшающийся ИИ «может убить всех»
Джейкоб Коксон покинул Anthropic с публичным предупреждением: гонка за сверхинтеллектом ставит на кон само существование человечества. Коллеги и руководители лаборатории с ним не спорят.
-
На даркнете продают базу из 153 млн водительских удостоверений
На теневых площадках выставлена на продажу база данных, содержащая сведения о 153 миллионах водительских прав. О находке сообщает Брайан Кребс.
-
Конгрессмены США требуют внести «наёмных хакеров» из Индии в санкционный список
Двухпартийная группа законодателей просит Минторг США заблокировать три индийские фирмы, обвиняемые во взломах ради влияния на судебные процессы и в кампании по цензуре американской прессы.
-
Спецслужбы США обвинили китайские ИИ-компании в промышленной «дистилляции» западных моделей
АНБ, CISA и ФБР выпустили совместный бюллетень, в котором утверждают, что китайские разработчики систематически выкачивают возможности Claude, GPT, Gemini и Grok, чтобы обучать собственные модели дешевле и быстрее.
-
Исследователи Anthropic: вероятность, что ИИ «убьёт всех людей», превышает 10%
Старший специалист по безопасности Anthropic оценил риск гибели человечества от ИИ к концу десятилетия более чем в 10%. Заявление прозвучало вскоре после ухода его коллеги, обвинившего индустрию в безрассудной гонке за сверхразумом.
-
SAP закрыла критическую уязвимость OVERPASS с оценкой CVSS 10.0
Компания SAP выпустила обновления безопасности, устранив уязвимость в ядре, позволявшую выполнять произвольные команды на сервере без аутентификации. Всего исправлены четыре критические бреши.
-
«ShieldCrash»: новый zero-day-эксплойт для Microsoft Defender даёт права SYSTEM
Анонимный исследователь под псевдонимом Nightmare Eclipse опубликовал эксплойт для Microsoft Defender сразу после сентябрьского «вторника патчей».
-
Google устранила седьмую с начала года 0-day в Chrome, используемую в атаках
Во вторник Google закрыла 230 уязвимостей, среди которых оказалась активно эксплуатируемая уязвимость нулевого дня в Chrome.
-
CISA внесла критическую RCE-уязвимость N-able N-central в каталог активно эксплуатируемых
Уязвимость с максимальной оценкой CVSS 10.0 позволяет выполнять код без аутентификации и уже используется в атаках. Федеральным агентствам США предписано закрыть её до 11 сентября 2026 года.
-
Хакеры воруют токены у подписчиков Claude через инфостилеры
Пользователи Claude обнаружили, что их лимиты токенов сгорают, пока они не работают. Anthropic признала: за этим стоят злоумышленники, крадущие сессии входа с помощью вредоносного ПО.
- Дальше