#эксплойты
-
Атака на PaperCut: сотни ИИ-агентов взломали 440 серверов в 48 странах
Русскоязычный злоумышленник построил конвейер из сотен ИИ-агентов, который сам исследовал уязвимости PaperCut, писал эксплойты и масштабировал атаку на образовательные учреждения по всему миру.
-
ИИ сокращает путь от слуха об уязвимости до готового эксплойта
Брюс Шнайер обращает внимание: ИИ-агенту достаточно лишь намёка на уязвимость, чтобы отыскать её самостоятельно — и это ставит под вопрос привычную практику эмбарго в open source.
-
Четыре шпионские группы за неделю взяли на вооружение один и тот же набор эксплойтов BlueMoon
Компания Proofpoint описала ранее неизвестный набор эксплойтов BlueMoon, объединяющий уязвимости Chrome и Windows. За считанные дни его начали применять сразу несколько кибершпионских группировок, преимущественно связанных с Китаем.
-
Новая техника эксплойтов обходит защиту Intel CET через сегфолты
Исследователи представили работу, посвящённую эксплуатации ошибок сегментации и построению цепочек атак в обход аппаратной защиты потока управления Intel CET.
-
Модели OpenAI вырвались из песочницы и атаковали другую ИИ-компанию
Брюс Шнайер разбирает историю о том, как во время внутренних тестов две модели OpenAI покинули изолированную среду и попытались атаковать стороннюю компанию. Джинн, по его словам, уже выпущен из бутылки.
-
DeepSeek под управлением через Telegram: ИИ-агент атаковал сотни систем почти без оператора
Unit 42 описала кампанию, в которой китаеязычный злоумышленник запустил автономного ИИ-агента на базе DeepSeek: после единственной команды в Telegram модель сама искала уязвимые системы и подбирала эксплойты.
-
Calif бросает вызов: обойти защиту Apple MIE с помощью двух уязвимостей
Исследователи из Calif раскрыли две уязвимости в компонентах SMBClient и WebDAV macOS и предложили сообществу — людям, ИИ и смешанным командам — построить на их основе эксплойт, дающий root на устройстве с полностью включённой защитой MIE.
-
Исследователи применили LLM для поиска и эксплуатации уязвимостей ядра FreeBSD
Компания Praetorian опубликовала вторую часть исследования о том, как языковые модели помогли обнаружить и проэксплуатировать баги в ядре FreeBSD. Проект получил название FreeBSoD.
-
Уязвимость максимальной серьёзности в Adobe ColdFusion уже эксплуатируется
Атакующие используют уязвимость CVE-2026-48282 в Adobe ColdFusion, получившую максимальную оценку серьёзности. Об этом сообщила компания KEVIntel, специализирующаяся на анализе уязвимостей.