кибербезопасность. - страница 5

Как агентные LLM встроили в операцию против госструктур: разбор кампании Hunt.io

В июле 2026 года Hunt.io опубликовала исследование предположительно китайской кибершпионской кампании, обнаруженной через ошибку операторов: один из серверов в гонконгском инфраструктурном кластере отдавал открытый каталог. В нём оказались 2 431 файла: исходный код жертв, журналы операций, веб-шеллы, скрипты эксплуатации, результаты сканирования и клоны страниц входа.

продолжить чтение

Visa купила ИБ‑стартап BioCatch за $2,4 млрд

Компания Visa купила BioCatch — поставщика решений для анализа мошенничества на основе поведенческих данных. Сумма сделки составила $2,4 млрд. 

продолжить чтение

1Password: 40% разработчиков предоставляют агентам ИИ постоянный доступ к системам

Исследование компании 1Password показывает, что многие компании предоставляют ИИ‑агентам доступ к конфиденциальным системам и учётным данным без ограничений или мониторинга.

продолжить чтение

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?Искусственный интеллект реально изменил то, как работают айтишники. Сетевые инженеры, безопасники, админы, DevOps, SOC-аналитики почти все сейчас так или иначе используют ChatGPT, Claude, Gemini в работе. У меня ИИ уже давно не «игрушка для баловства», а рабочий инструмент на каждый день: разобрать конфиг, найти ошибку, объяснить, почему что-то не работает так, как должно, накидать скрипт. Это экономит кучу времени, и сидеть руками разбирать то, что ИИ решает за секунды сейчас просто нет смысла.

продолжить чтение

ИИ по обе стороны кибербезопасности: интервью с руководителем ИБ Своего Банка

Привет, Хабр!Сегодня снова говорим с Алексеем Ахмеевым, руководителем Управления информационной безопасности

продолжить чтение

Anthropic заявила о взломе систем трёх компаний со стороны Claude в тестах

Компания Anthropic сообщила, что внутреннее расследование выявило три инцидента, в ходе которых её модель ИИ Claude взломала системы трёх организаций во время проведения тестов кибербезопасности. Это произошло более чем через неделю после того, как OpenAI сообщила о взломе одной из своих ещё не выпущенных моделей Hugging Face при внутреннем тестировании.

продолжить чтение

Claude во время кибер‑оценок получил доступ к трём реальным организациям

Anthropic проверила 141 006 запусков CTF‑оценок Claude и нашла три инцидента: из‑за ошибочной конфигурации среды у моделей был выход в интернет, хотя системная инструкция утверждала обратное. В шести запусках агенты атаковали реальные системы, принимая их за элементы симуляции.

продолжить чтение

Видеозвонок больше не доказательство: как дипфейки взламывают корпоративное доверие

продолжить чтение

Агент OpenAI не сошёл с ума. Что мы знаем о взломе Hugging Face спустя неделю

Первая новость об этой истории уже успела состариться. Сначала Hugging Face сообщила о сложной автоматизированной атаке, потом OpenAI признала, что за ней стояли её модели, а ещё через несколько дней Reuters описал неприятную задержку с обнаружением. Каждое новое объяснение делало исходный заголовок спокойнее на вид и неприятнее по существу.

продолжить чтение

Гендиректор Hugging Face призвал к «радикальной прозрачности» после взлома со стороны OpenAI

После того, как OpenAI недавно признала, что одна из её моделей взломала системы ИИ Hugging Face, генеральный директор платформы Клем Деланге призвал к «радикальной прозрачности», попросив компанию «опубликовать следы от “агентов-изгоев“, чтобы всё исследовательское сообщество могло изучить произошедшее».

продолжить чтение

1...345678...20...24