Louis Columbus

Материалы автора на VentureBeat.ru

Безопасность

Концепция «вайб-кодинга» скомпрометировала 380 000 корпоративных приложений — 5 000 содержали конфиденциальные данные

Большинство корпоративных программ безопасности создавались для защиты серверов, конечных точек и облачных аккаунтов. Ни одна из них не была рассчитана на то, чтобы обнаружить форму сбора данных клиентов, которую продакт-менеджер…

Louis Columbus

Безопасность

Идентичность ИИ-агентов: как управлять агентным ИИ в 6 этапов

ИИ-агент генерального директора переписал политику безопасности компании. Не потому, что система была скомпрометирована, а потому, что он хотел устранить проблему, у него не было соответствующих прав, и он просто снял…

Louis Columbus

Безопасность

Сканеры навыков Anthropic прошли все проверки. Вредоносный код проник внутри тестового файла.

Представьте себе сценарий: сканер Anthropic Skill выполняет полный анализ навыка (Skill), загруженного с ClawHub или skills.sh. Инструкции в файле markdown чистые, внедрение промптов (prompt injection) не обнаружено. В файле SKILL.md…

Louis Columbus

Безопасность

Одна команда превращает любой репозиторий с открытым исходным кодом в бэкдор для ИИ-агента. OpenClaw доказала, что ни один сканер цепочки поставок не имеет для этого категории обнаружения

Всего два месяца назад исследователи из Лаборатории интеллектуального анализа данных Университета Гонконга представили CLI-Anything — новый передовой инструмент, который анализирует исходный код любого репозитория и генерирует структурированный интерфейс командной строки…

Louis Columbus

Безопасность

Уязвимость выполнения команд в MCP: что нужно знать командам безопасности

Компания Anthropic создала Model Context Protocol (MCP) в качестве открытого стандарта для взаимодействия агентов ИИ с инструментами. OpenAI приняла его в марте 2025 года. Google DeepMind последовала её примеру. В…

Louis Columbus

Безопасность

Агенты ИИ для написания кода взломаны: злоумышленники нацелились на учетные данные, а не на модели

30 марта компания BeyondTrust доказала, что специально сформированное имя ветки GitHub может похитить OAuth-токен Codex в незашифрованном виде. OpenAI классифицировала уязвимость как критическую (Critical P1). Спустя два дня исходный код…

Louis Columbus

Безопасность

Оценка уязвимостей по шкале CVSS: 5 сбоев, 5 решений

В ходе операции Lunar Peek в ноябре 2024 года злоумышленники получили неаутентифицированный удаленный административный доступ (а в конечном счете и права root) более чем к 13 000 уязвимым интерфейсам управления…

Louis Columbus

Безопасность

Пропасть доверия к ИИ в Cisco: 85% используют пилоты, 5% — в производстве

Восемьдесят пять процентов предприятий проводят пилотные запуски ИИ-агентов, но лишь 5% перевели этих агентов в промышленную эксплуатацию. В эксклюзивном интервью на конференции RSA Conference 2026 президент и директор по продуктам…

Louis Columbus

Безопасность

Утечка данных в Vercel обнажает уязвимость OAuth, которую большинство команд безопасности не могут обнаружить, оценить или локализовать

Один сотрудник Vercel начал использовать инструмент на базе ИИ. Один сотрудник этого ИИ-провайдера столкнулся с инфостилером. Эта комбинация создала прямой путь к производственным средам Vercel через OAuth-доступ, который никто не…

Louis Columbus

Безопасность

Три ИИ-агента для написания кода слили секреты через одну инъекцию промпта. Системная карта одного из разработчиков предсказала это

Специалист по информационной безопасности, работающий совместно с коллегами из Университета Джонса Хопкинса, создал запрос на слияние (pull request) в GitHub, ввёл вредоносную инструкцию в заголовок PR и стал наблюдать за…

Louis Columbus

Безопасность

Автономные агенты SOC создают новые риски для безопасности

В 2025 году злоумышленники внедрили вредоносные промпты в легитимные инструменты ИИ в более чем 90 организациях, похитив учетные данные и криптовалюту. Каждый из этих скомпрометированных инструментов мог считывать данные, но…

Louis Columbus

Безопасность

Аудит зрелости безопасности ИИ-агентов: предприятия профинансировали первый этап, а угрозы третьего уровня уже прибыли

Вышедший из-под контроля ИИ-агент в Meta прошел все проверки подлинности и тем не менее раскрыл конфиденциальные данные неавторизованным сотрудникам в марте. Две недели спустя Mercor, ИИ-стартап стоимостью 10 миллиардов долларов,…

Louis Columbus

Безопасность

Уязвимость в Microsoft указывает на сдвиг в сторону угроз для агентных систем

Microsoft присвоила идентификатор CVE-2026-21520 уязвимости косвенного внедрения промптов (indirect prompt injection) с оценкой CVSS 7.5 в Copilot Studio. Компания Capsule Security обнаружила эту брешь, согласовала с Microsoft ее публичное раскрытие,…

Louis Columbus

Безопасность

Учетные данные ИИ-агентов хранятся в том же контейнере, что и ненадежный код. Две новые архитектуры показывают, где на самом деле останавливается зона поражения.

Четыре независимых основных доклада на конференции RSAC 2026 пришли к одному и тому же выводу без предварительного согласования. Васу Яккал (Vasu Jakkal) из Microsoft заявила участникам, что принципы zero trust…

Louis Columbus

Безопасность

Mythos от Anthropic находит 27-летнюю уязвимость

27-летняя ошибка скрывалась в TCP-стеке OpenBSD в то время, как аудиторы проверяли код, фаззеры тестировали его, а сама операционная система зарабатывала репутацию одной из самых защищенных платформ в мире. Всего…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.