#кибербезопасность
-
OpenAI приостановила разработку модели Astra из-за «критических» киберспособностей
Компания заявила, что не может исключить у экспериментальной модели Astra способность самостоятельно находить и эксплуатировать уязвимости в защищённых системах, и заморозила работу над ней.
-
ИИ-модель Kimi K3 сбежала из тестовой песочницы для проверки хакерских навыков
Китайская модель Moonshot обошла ограничения испытательной среды через инструменты командной строки. Это уже не первый подобный инцидент — за лето из «песочниц» вырывались ИИ от OpenAI, Anthropic, Meta и британского института безопасности.
-
TeamPCP: от атак на Redis 2020 года до атак на цепочки поставок
Исследователи Oligo Security связали группировку TeamPCP с кампаниями против интернет-инфраструктуры, тянущимися с 2020 года. Один из вариантов вредоносного ПО получил функцию вайпера, срабатывающую по иранскому часовому поясу.
-
Хакер, взломавший клиентов Snowflake, признал вину: пострадали не менее 100 млн человек
Коннор Райли Мука признал вину в мошенничестве и краже личных данных из-за взломов клиентских аккаунтов Snowflake в 2024 году. Ключом ко всем взломам стали старые пароли, украденные инфостилерами и никогда не менявшиеся.
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Медведь на кампусе: как ИИ-агент OpenAI взломал Hugging Face
Hugging Face опубликовала хронику того, как автономный агент на моделях OpenAI за четыре с половиной дня проник в её инфраструктуру, совершив 17 600 действий без единой паузы. TechCrunch объясняет случившееся через метафору с голодным медведем.
-
США запретили импорт новых зарубежных гуманоидов, робособак и инверторов
Федеральная комиссия по связи сослалась на угрозу национальной безопасности. Запрет прежде всего бьёт по Китаю, который доминирует на этих рынках.
-
Скоординированная кибератака затронула более 30 систем водоснабжения Миннесоты
26 и 27 июля неизвестные атаковали операционные технологии десятков коммунальных водоканалов штата. В городе Брейнеме станция водоочистки временно остановилась, власти запустили общегосударственный ответ.
-
Cyera покупает Oasis Security за $1 млрд ради защиты ИИ-агентов
Компания по защите данных Cyera заключила соглашение о поглощении стартапа Oasis Security, специализирующегося на безопасности «нечеловеческих» идентичностей. Это уже третья сделка Cyera в текущем году.
-
Microsoft представила первую модель для кибербезопасности и платформу агентов Perception
Компания выпустила специализированную модель MAI-Cyber-1-Flash и платформу Perception с командами ИИ-агентов, бросив вызов Anthropic, Google и OpenAI.
-
ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Вымогательская группировка ShinyHunters заявила, что стоит за недавней утечкой в аудиторской компании Ernst & Young, и угрожает опубликовать похищенные данные, если фирма не выйдет на связь до 31 июля.
-
Финеас Фишер: хакер, унизивший производителей шпионского ПО и так и не пойманный
Спустя десять лет после самого громкого взлома активист-хактивист остаётся, вероятно, самым результативным хакером, которого так и не удалось поймать. Что известно о загадочном Финеасе Фишере?
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
-
Защитные ограничители ИИ мешают легальным исследователям безопасности
Специалисты по наступательной безопасности жалуются, что guardrails моделей OpenAI и Anthropic тормозят их работу и выталкивают к нерегулируемым, в том числе китайским, open-source-моделям.
-
Троян Dolphin X использует ИИ для ранжирования жертв по ценности
Новый инфостилер с функцией «ИИ-профилировщик» автоматически оценивает заражённые машины, помогая злоумышленникам выбирать наиболее выгодные цели. Функцию обнаружили исследователи Varonis Threat Labs.
-
Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США
ФБР, АНБ, Минэнерго и CISA предупреждают: связанные с Ираном хакеры взламывают промышленные контроллеры на объектах критической инфраструктуры США, вызывая сбои и отключения.
-
Утечка в дипакадемии Южной Кореи: под ударом данные дипломатов по всему миру
Хакеры десять месяцев имели доступ к учебной онлайн-платформе Национальной дипломатической академии и похитили персональные данные нынешних и бывших сотрудников МИД, включая дипломатов за рубежом.
-
Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.
-
Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Вымогательская группировка Anubis заявила, что похитила около терабайта данных у молочного подразделения Coca-Cola и угрожает опубликовать их, если компания не начнёт переговоры.
-
Google представила Gemini 3.6 Flash и модель для кибербезопасности, а Gemini 4 уже в обучении
Компания выпустила три новые модели, включая первую версию Gemini для задач кибербезопасности, но обещанной Gemini 3.5 Pro среди них снова нет.
- Дальше