ИИ-агент поддержки Meta привязывал резервные адреса электронной почты к учетным записям по первому требованию, а центры мониторинга безопасности (SOC) так и не увидели ни одного предупреждения. Авторизованный агент создает лог…
Среди передовых лабораторий самые высокие показатели инъекций промптов (prompt injection), опубликованные этой весной, принадлежат Anthropic. Если натравить «красную команду» (red team) на ее новейшую модель в браузере, злоумышленникам удавалось перехватить…
Злоумышленник, атаковавший наибольшее число организаций финансового сектора за последние 12 месяцев, никогда не занимался фишингом паролей. Он позвонил в службу поддержки IT, убедил сотрудника сбросить многофакторную аутентификацию (MFA) и зарегистрировал…
19 мая 633 вредоносных пакета npm прошли проверку подлинности Sigstore. Они были одобрены системой, поскольку злоумышленник сгенерировал действительные сертификаты подписи из взломанной учетной записи мейнтейнера. Sigstore сработал ровно так, как…
Каждая проверка многофакторной аутентификации прошла успешно. Каждый вход в систему был легитимным. Датчики соответствия требованиям во всех элементах контроля учетных записей светились зеленым. А злоумышленник уже находился внутри, перемещаясь в…
Исследователь из компании Palo Alto Networks’ Unit 42 сел за пятилетний компьютер, не имея опыта работы с изображениями и знаний о дипфейках. Спустя семьдесят минут этот исследователь создал синтетическую личность,…
Согласно опросу 302 руководителей по кибербезопасности, проведенному компанией Gartner, шестьдесят два процента организаций столкнулись как минимум с одной атакой с использованием дипфейков за последние 12 месяцев. Эти атаки включали в…
Загляните в бюджет корпоративной безопасности в поисках статьи «защита от дипфейков». Её там нет. Поищите в бюджете на борьбу с мошенничеством. Тоже нет. Поищите в управлении доступом и учетными записями.…
Сотрудник финансового отдела компании Arup, глобального инженерно-консультационного бюро, сидел в своем офисе в Гонконге и наблюдал за началом видеоконференции. Привычные члены исполнительной команды подключались один за другим, включая финансового директора…
Компания GitHub подтвердила 20 мая, что скомпрометированное расширение для VS Code, установленное на устройстве одного из сотрудников, предоставило злоумышленникам доступ примерно к 3 800 внутренним репозиториям на этой принадлежащей Microsoft…
За 50 дней OpenAI, Anthropic и Meta столкнулись с четырьмя инцидентами в цепочках поставок: тремя целенаправленными атаками злоумышленников и одним внутренним сбоем при сборке. Ни один из них не был…
Энтони Грико (Anthony Grieco), старший вице-президент и директор по безопасности и доверию (CSO) в Cisco, не раздумывал, когда VentureBeat спросил его, доходят ли инциденты с автономными агентами до клиентской базы…
Любая среда разработки, которая установила или импортировала один из 172 скомпрометированных пакетов npm или PyPI, опубликованных после 11 мая, должна рассматриваться как потенциально скомпрометированная. На зараженных рабочих станциях разработчиков червь…
В период с 6 по 7 мая четыре исследовательские группы по кибербезопасности опубликовали результаты изучения системы Claude от компании Anthropic, которые большинством СМИ освещались как три отдельные истории. Одна была…
Врач в смотровом кабинете больницы наблюдает, как агент медицинского транскрибирования обновляет электронные медицинские карты, предлагает варианты рецептов и в реальном времени выводит историю болезни пациента. Агент компьютерного зрения на производственной…