Информационная безопасность.

ЕЦБ призвал банки готовиться к кибератакам с использованием AI-моделей уровня Mythos

продолжить чтение

Как сделать ИИ-агентов безопасными? Разбор архитектуры безопасности агентского ИИ от OpenAI

Когда агент может сам читать репозитории, выполнять shell-команды и взаимодействовать с инструментами разработки, возникает закономерный вопрос: как обеспечить информ.безопасность? OpenAI опубликовали подробности о том, как они сами у себя внутри работают с агентами. Разберём по частям.Что такое Codex, для тех, кто еще не успел попробоватьCodex - это ИИ-агент: он автономно обходит репозитории, запускает команды, дёргает внешние API и инструменты разработчика. Агенты могут работать параллельно, в изолированных копиях кода, а пользователь переключается между задачами, смотрит изменения и забирает результат.

продолжить чтение

Wired: тысячи приложений, созданных с помощью вайбкодинга, раскрывают корпоративные и личные данные

Специалисты по кибербезопасности предупредили

продолжить чтение

Security Week 2620: эффект от ИИ для поиска уязвимостей в Firefox

На прошлой неделе разработчики браузера Mozilla Firefox опубликовали детальный отчет об использовании искусственного интеллекта для поиска уязвимостей (оригинальный пост, новость на Хабре). Публикации предшествовал краткий анонс

продолжить чтение

Исследование: хакеры жалуются на ИИ-слоп, заполонивший форумы

продолжить чтение

OpenAI может дать Евросоюзу доступ к новой «хакерской» ИИ-модели GPT-5.5 Cyber

OpenAI ведёт переговоры с Европейской комиссией о доступе к своей новой модели для задач кибербезопасности. Речь идёт о GPT-5.5 Cyber, которую компания позиционирует как инструмент для defensive security: поиска уязвимостей, анализа кода и усиления защиты инфраструктуры. Сам GPT-5.5 OpenAI представила в апреле как модель для сложной профессиональной работы, включая кодинг, исследовательские задачи и анализ данных. Историю первым подробно описал Politico. Затем Reuters сообщил

продолжить чтение

Google: хакеры впервые использовали ИИ для создания уязвимости нулевого дня

Google объявила о том, что киберпреступники впервые использовали уязвимость нулевого дня, предположительно, разработанную искусственным интеллектом.

продолжить чтение

Microsoft позволит администраторам читать запросы и ответы ИИ для сотрудников

Microsoft внедрила несколько обновлений в Purview — инструмент обеспечения безопасности и управления данными, используемый в корпоративных средах. Компания представила также функцию для команд безопасности.

продолжить чтение

Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google

продолжить чтение

Meta* отключила сквозное шифрование в Instagram**

Сквозное шифрование (E2EE) больше недоступно для личных сообщений в Instagram**: Meta* отключила его спустя несколько лет после начала тестирования. Отказ от функции в компании объяснили её невостребованностью.

продолжить чтение