Злоумышленник во вторник взломал учетную запись GitHub разработчика, поддерживающего keyv — небольшую библиотеку хранилища «ключ-значение», которую npm обслуживает примерно 127 миллионов раз в неделю. Всего за несколько часов на npm…
Каждый раз, когда кто-то прикладывает карту Mastercard к терминалу, у сети есть меньше десятой доли секунды, чтобы оценить вероятность мошенничества при покупке. В прошлом году компания обработала таким образом 175…
Когда команда безопасности сегодня одобряет внедрение открытой модели в производство, всё начинается со страницы репозитория. На ней указаны название модели, лицензия и тег, определяющий базовую модель, от которой она произошла.…
Visa направила модель Claude Mythos от Anthropic на инфраструктуру, лежащую в основе миллиардов ежедневных транзакций — сети, охватывающей более 200 стран и территорий, осуществляющей перевод средств примерно в 160 валютах…
Один и тот же злоумышленник дважды взломал один и тот же смотрящий в интернет сервер Langflow, но во второй раз принес с собой программу-вымогатель, созданную для уничтожения обученных моделей ИИ.…
Когда Cisco провела 6 986 многоступенчатых атак на 15 флагманских моделей, злоумышленники, адаптировавшиеся по ходу разговора, пробивали защиту в 88,3% случаев. Эми Чанг, руководитель отдела разведки угроз искусственному интеллекту и…
На круглом столе по вопросам информационной безопасности, организованном директором по информационной безопасности Anthropic, Дев Риши задал простой вопрос: у всех ли в комнате записаны правила обеспечения безопасности и управления ИИ?…
Когда на прошлой неделе атаке подверглась платформа Hugging Face, ее соучредитель Клеман Деланг (Clement Delangue) заподозрил передовую лабораторию, учитывая уровень сложности агента. Он оказался прав. Деланг сообщил в X, что…
«Новые технические требования к продукту (PRD) — это тесты», — заявил Хави Аматриайн, первый директор по искусственному интеллекту и работе с данными Expedia Group, на прошлой неделе на конференции VB…
Команда реагирования на инциденты компании Hugging Face сначала обратилась к передовым ИИ-моделям для анализа взлома своей производственной инфраструктуры, однако модели отказались помогать. Коммерческие защитные механизмы, созданные для блокировки злоумышленников, отклоняли…
Один-единственный сфальсифицированный отчет об ошибке взломал Claude Code в ходе контролируемого тестирования: агент запустил код злоумышленника с полными привилегиями разработчика, и при этом не сработало ни единое предупреждение. EDR, WAF,…
Агент кінцевої точки не може повідомити про власну відсутність. Звіт Axonius Actionability Report за 2026 рік, підготовлений спільно з Інститутом Понемона (Ponemon Institute) за участю 662 фахівців з ІТ та…
Ваш ИИ-агент сделал ровно то, для чего создавался. Инфраструктура под ним просто предоставила злоумышленнику доступ к командной строке на сервере, где хранятся ваш ключ OpenAI, учетные данные базы данных и…
Два ИИ-инструмента дали сбой одинаковым образом в течение одних и тех же двух недель, и четыре исследовательские группы доказали это. Патерн, лежащий в основе каждого инцидента, можно выразить одной фразой:…
Согласно новому исследованию компании Ivanti, в котором приняли участие 3 900 сотрудников из шести стран, руководители организаций почти в два раза чаще скрывают использование искусственного интеллекта по сравнению с остальными…