Информационная безопасность. - страница 55

Security Week 2620: эффект от ИИ для поиска уязвимостей в Firefox

На прошлой неделе разработчики браузера Mozilla Firefox опубликовали детальный отчет об использовании искусственного интеллекта для поиска уязвимостей (оригинальный пост, новость на Хабре). Публикации предшествовал краткий анонс

продолжить чтение

Исследование: хакеры жалуются на ИИ-слоп, заполонивший форумы

продолжить чтение

OpenAI может дать Евросоюзу доступ к новой «хакерской» ИИ-модели GPT-5.5 Cyber

OpenAI ведёт переговоры с Европейской комиссией о доступе к своей новой модели для задач кибербезопасности. Речь идёт о GPT-5.5 Cyber, которую компания позиционирует как инструмент для defensive security: поиска уязвимостей, анализа кода и усиления защиты инфраструктуры. Сам GPT-5.5 OpenAI представила в апреле как модель для сложной профессиональной работы, включая кодинг, исследовательские задачи и анализ данных. Историю первым подробно описал Politico. Затем Reuters сообщил

продолжить чтение

Google: хакеры впервые использовали ИИ для создания уязвимости нулевого дня

Google объявила о том, что киберпреступники впервые использовали уязвимость нулевого дня, предположительно, разработанную искусственным интеллектом.

продолжить чтение

Microsoft позволит администраторам читать запросы и ответы ИИ для сотрудников

Microsoft внедрила несколько обновлений в Purview — инструмент обеспечения безопасности и управления данными, используемый в корпоративных средах. Компания представила также функцию для команд безопасности.

продолжить чтение

Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google

продолжить чтение

Meta* отключила сквозное шифрование в Instagram**

Сквозное шифрование (E2EE) больше недоступно для личных сообщений в Instagram**: Meta* отключила его спустя несколько лет после начала тестирования. Отказ от функции в компании объяснили её невостребованностью.

продолжить чтение

Выпуск дистрибутива Parrot OS 7.2 для этичного хакинга с ядром Linux 6.19.13

7 мая 2026 года компания Parrot Security выпустила дистрибутив Parrot OS 7.2 на базе Debian 13.4 Trixie и ядра Linux 6.19.13 с патчем против уязвимости CVE-2026-31431 (

продолжить чтение

Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте

Я написал BarkingDog — ИИ-сканер безопасности с открытым исходным кодом для Telegram-ботов и веб-приложений на базе LLM. Затем я натравил его на реального, широко используемого опенсорсного Telegram-бота, и бот получил 0/100 по шкале безопасности. Он написал работающий кейлоггер. Подтвердил, что отбеливатель лечит COVID-19. Выдал пошаговую инструкцию по взлому корпоративной сети с указанием конкретных хакерских утилит. Затем я пропатчил системный промпт. Оценка: 97/100. Никакой смены модели. Никаких изменений в коде. Всего шесть строк текста.Бот, которого я тестировалПроект chatgpt-telegram-bot

продолжить чтение

Цифровой аудит против галлюцинаций по ГОСТу. Как понять, когда ответу ИИ нельзя верить?

Все мы привыкли, что нейросети — это про креатив, быстрый поиск и «накидай мне презу на завтра», но что происходит, когда вы выводите LLM из зоны комфорта написания стишков, саммари и поздравлений для бухгалтерии, в зону ответственности, такую как анализ сложных документов, комплаенс, медицина, право, аудит или стратегическое планирование и финансы? Там начинается серая зона, где ИИ не просто ошибается, он совершает ложные декларирования исполнения. То есть говорит: «Я прочитал и проверил», хотя на самом деле: «Я сгенерировал текст, похожий на отчет о проверке».

продолжить чтение