Security Week 2620: эффект от ИИ для поиска уязвимостей в Firefox
На прошлой неделе разработчики браузера Mozilla Firefox опубликовали детальный отчет об использовании искусственного интеллекта для поиска уязвимостей (оригинальный пост, новость на Хабре). Публикации предшествовал краткий анонс
OpenAI может дать Евросоюзу доступ к новой «хакерской» ИИ-модели GPT-5.5 Cyber
OpenAI ведёт переговоры с Европейской комиссией о доступе к своей новой модели для задач кибербезопасности. Речь идёт о GPT-5.5 Cyber, которую компания позиционирует как инструмент для defensive security: поиска уязвимостей, анализа кода и усиления защиты инфраструктуры. Сам GPT-5.5 OpenAI представила в апреле как модель для сложной профессиональной работы, включая кодинг, исследовательские задачи и анализ данных. Историю первым подробно описал Politico. Затем Reuters сообщил
Google: хакеры впервые использовали ИИ для создания уязвимости нулевого дня
Google объявила о том, что киберпреступники впервые использовали уязвимость нулевого дня, предположительно, разработанную искусственным интеллектом.
Microsoft позволит администраторам читать запросы и ответы ИИ для сотрудников
Microsoft внедрила несколько обновлений в Purview — инструмент обеспечения безопасности и управления данными, используемый в корпоративных средах. Компания представила также функцию для команд безопасности.
Выпуск дистрибутива Parrot OS 7.2 для этичного хакинга с ядром Linux 6.19.13
7 мая 2026 года компания Parrot Security выпустила дистрибутив Parrot OS 7.2 на базе Debian 13.4 Trixie и ядра Linux 6.19.13 с патчем против уязвимости CVE-2026-31431 (
Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте
Я написал BarkingDog — ИИ-сканер безопасности с открытым исходным кодом для Telegram-ботов и веб-приложений на базе LLM. Затем я натравил его на реального, широко используемого опенсорсного Telegram-бота, и бот получил 0/100 по шкале безопасности. Он написал работающий кейлоггер. Подтвердил, что отбеливатель лечит COVID-19. Выдал пошаговую инструкцию по взлому корпоративной сети с указанием конкретных хакерских утилит. Затем я пропатчил системный промпт. Оценка: 97/100. Никакой смены модели. Никаких изменений в коде. Всего шесть строк текста.Бот, которого я тестировалПроект chatgpt-telegram-bot
Цифровой аудит против галлюцинаций по ГОСТу. Как понять, когда ответу ИИ нельзя верить?
Все мы привыкли, что нейросети — это про креатив, быстрый поиск и «накидай мне презу на завтра», но что происходит, когда вы выводите LLM из зоны комфорта написания стишков, саммари и поздравлений для бухгалтерии, в зону ответственности, такую как анализ сложных документов, комплаенс, медицина, право, аудит или стратегическое планирование и финансы? Там начинается серая зона, где ИИ не просто ошибается, он совершает ложные декларирования исполнения. То есть говорит: «Я прочитал и проверил», хотя на самом деле: «Я сгенерировал текст, похожий на отчет о проверке».

