эксплойты.

Бытовые периферийные устройства оказалось легко взломать с помощью ИИ‑агентов

Исследователь рассказал, что в последние несколько недель он занимался реверс‑инжинирингом периферийных устройств, используя ИИ‑агентов. В результате он получил полноценную командную оболочку в текстовом формате внутри микрофона, а также смог выключать индикатор активности веб‑камеры и активировал индикатор на клавиатуре, который выдаёт команды на запись в память любому пользователю Wi‑Fi. 

продолжить чтение

Microsoft Copilot выдал исследователям способ обхода его защиты

Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке. 

продолжить чтение

Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite

Исследователи из компании JFrog провели анализ 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он показал, что 54 из них, включая критическую проблему, на самом деле вызваны галлюцинациями ИИ‑модели.

продолжить чтение

Mythos: модель, о которой Anthropic не говорит. Реверс по жертвам — от 27-летней дыры в OpenBSD до побега из песочницы

Несколько вещей, которые надо проговорить сразуВ сети уже полно поверхностных пересказов про Mythos: «AI нашла кучу CVE, мы все умрём». Я хочу сделать другую статью.Я хочу разобрать конкретные находки Mythos в технических деталях — настолько, насколько это возможно по открытым источникам. И поскольку текст я готовил с помощью Claude Opus 4.7 (модели той же семьи, что и Mythos, но публичной), кое-где я попросил его дать комментарий от первого лица — как foundation-модель того же поколения видит работу своей closed-source «старшей сестры». Эти места я буду явно маркировать как «Комментарий Opus», чтобы не путать с моим текстом.

продолжить чтение

Google предлагает до $1,5 млн за обнаружение некоторых уязвимостей в Android

Google пересматривает свои программы вознаграждения за обнаружение уязвимостей в Android и Chrome. Компания предлагает вознаграждение до $1,5 млн за выявление самых сложных эксплойтов, одновременно сокращая выплаты за уязвимости, которые стало проще обнаруживать при помощи искусственного интеллекта.

продолжить чтение

Anthropic зафиксировали первый официальный случай крупной кибератаки, выполненной с помощью ИИ

Команда AI for Devs подготовила перевод статьи о первой зафиксированной кибератаке, почти полностью выполненной ИИ. Атака, где человек нужен лишь для того, чтобы пару раз «подтвердить заказ», — и это уже не фантастика, а реальность 2025 года. Недавно мы утверждали, что в кибербезопасности наступил переломный момент

продолжить чтение