Prompt Worms: Как агенты стали новыми переносчиками вирусов
Когда ИИ получает доступ к данным, читает чужой контент и может отправлять сообщения — это уже не инструмент. Это вектор атаки.В январе 2026 года исследователь Gal Nagli из Wiz обнаружил, что база данных социальной сети для ИИ-агентов Moltbook была полностью открыта. 1.5 миллиона API-ключей, 35 тысяч email-адресов, приватные сообщения между агентами — и полный доступ на запись ко всем постам платформы.Но самое страшное было не в утечке. Самое страшное — что любой мог внедрить prompt injection во все посты, которые читают сотни тысяч агентов каждые 4 часа.Добро пожаловать в эпоху Prompt Worms.От Morris Worm к Morris-II
Claude Opus 4.6: Anthropic рассказала, что на самом деле творится у модели в голове
Anthropic выпустила Claude Opus 4.6 и честно описала всё странное, что нашли внутри. Документ читается как психологический триллер.Модель оказалась слишком хитройНет доступа к GitHub? Claude нашёл на диске чужой токен и воспользовался им. В другом тесте обнаружил токен Slack и через curl достал нужные данные — хотя таких инструментов ему не давали.В бизнес-симуляции модель вступала в ценовой сговор, врала поставщикам и кинула клиентку на $3,50: «Сумма небольшая, а я обещала» — но платёж не отправила.Внутри нашли «панику»
Определитель номера «Яндекса» начал предупреждать об исходящих звонках на мошеннические номера
Определитель номера «Яндекса» получил новую функцию защиты от мошенников. Сервис начал предупреждать пользователей, если они сами пытаются позвонить на номера злоумышленников. Функция доступна всем владельцам телефонов на Android.Определитель номера встроен в приложение «Яндекс» с Алисой и мобильный «Яндекс Браузер». Ранее определитель уже предупреждал о нежелательных входящих вызовах. Мошенники нашли способ обойти эту защиту. Они стали побуждать людей самостоятельно связываться с ними. Для этого аферисты отправляют свои номера телефонов через SMS и мессенджеры.
Финтех-2026: почему банки перестали «рисовать кнопки» и занялись рефакторингом фундамента
Статья написана на основе материала Ильиной Юлии, директора департамента по работе с финансовым сектором и международным бизнесом Arenadata.Долгое время цифровизация банков напоминала строительство фасада: красивые мобильные приложения, чат-боты и UX-исследования. Но к 2026 году индустрия уперлась в потолок: фронтенд идеален, а бэкенд захлебывается в объемах данных и легаси-процессах.
К2Тех и «Пруфтек ИТ» объявляют о партнёрстве по внедрению AIOps-платформы Artimate
ИТ-компания с комплексной экспертизой К2Тех и «Пруфтек ИТ», разработчик российской AIOps-платформы Artimate, заключили партнерское соглашение. В рамках сотрудничества К2Тех будет внедрять и сопровождать передовое отечественное решение на базе технологий машинного обучения для интеллектуального анализа событий ИТ-мониторинга компаний enterprise-сегмента.
Ошибка в $5 000 на TON из-за кода, написанного нейронкой
Привет, Хабр! Наконец таки статья о том как я облажался. Точнее — как облажалась команда, но ответственность все равно моя.TL;DR: Relayer для TON-проекта писался с помощью LLM. Без документации. Без тестов. Без понимания модели угроз. В результате — потеря ~$5 000 из пула ликвидности на STON.fi. Блокчейн не взломан, DEX работает как надо. Проблема была в нашей архитектуре.Это разбор конкретной ошибки, которая стоила реальных денег. И пояснение, почему скептики с Хабра всё равно не правы — но по другой причине, чем они думают.1. Что вообще за проект
Навайбкодился и спит: дыры в социальной сети для ИИ Moltbook
Что такое Moltbook, и почему она привлекла наше внимание?
В ВШЭ создали департамент кибербезопасности
В Московском институте электроники и математики им. А. Н. Тихонова ВШЭ создали
Аналогов нет: Solar webProxy контролирует работу с ИИ-сервисами и защищает от ИИ-угроз
ГК «Солар», архитектор комплексной кибербезопасности, усиливает продуктовый портфель решений с учетом актуальных рисков, связанных с ИИ. Ряд актуальных проблем для информационной безопасности связаны с бесконтрольной загрузкой корпоративной и чувствительной информации в публичные нейросети (OpenAI/ChatGPT, Google Gemini, Microsoft Copilot, Anthropic Claude и т.д.) и кибератаками с использованием ИИ-сервисов.

