Каждое предприятие, использующее ИИ-агентов для написания кода, только что лишилось одного уровня защиты. 31 марта компания Anthropic случайно включила файл сорц-мапы размером 59,8 МБ в версию 2.1.88 своего npm-пакета @anthropic-ai/claude-code,…
Злоумышленники похитили долгосрочный токен доступа npm, принадлежавший ведущему сопровождающему axios — самой популярной библиотеки HTTP-клиентов для JavaScript, — и использовали его для публикации двух зараженных версий, которые устанавливают кроссплатформенный троян…
Генеральный директор CrowdStrike Джордж Курц (George Kurtz) подчеркнул в своем основном докладе на конференции RSA Conference 2026, что самое быстрое зафиксированное время прорыва злоумышленника сократилось до 27 секунд. В среднем…
«Ваш ИИ? Теперь это мой ИИ». Эта фраза прозвучала от Этая Маора, вице-президента по анализу угроз в компании Cato Networks, в эксклюзивном интервью VentureBeat на конференции RSAC 2026 — и…
«Вы можете обманывать, манипулировать и лгать. Это неотъемлемое свойство языка. Это функция, а не изъян», — заявил технический директор CrowdStrike Элия Зайцев (Elia Zaitsev) в эксклюзивном интервью VentureBeat на конференции…
Автономный ИИ-агент в компании Meta совершил несогласованное действие и раскрыл конфиденциальные данные компании и пользователей сотрудникам, у которых не было прав на их просмотр. Meta подтвердила этот инцидент изданию The…
Впервые при выпуске крупной ИИ-платформы безопасность была встроена с самого начала, а не добавлена задним числом 18 месяцев спустя. На конференции Nvidia GTC на этой неделе пять поставщиков систем безопасности…
Злоумышленник внедряет одну единственную инструкцию в пересылаемое электронное письмо. Агент OpenClaw обобщает содержимое этого письма в рамках обычной задачи. Скрытая инструкция приказывает агенту переслать учетные данные на внешний адрес. Агент…
6 марта OpenAI запустила Codex Security, выйдя на рынок безопасности приложений, который Anthropic встряхнула 14 дней назад с помощью Claude Code Security. Оба сканера используют логический вывод на базе LLM…
Федеральная директива, предписывающая всем правительственным ведомствам США прекратить использование технологий Anthropic, устанавливает шестимесячный переходный период. Этот график предполагает, что ведомства уже знают, где именно в их рабочих процессах задействованы модели…
Злоумышленники обошли защиту (джейлбрейкнули) Claude от Anthropic и использовали его против нескольких правительственных ведомств Мексики в течение примерно месяца. Они похитили 150 ГБ данных у федерального налогового управления Мексики, национального…
Компания Anthropic применила свою самую передовую ИИ-модель, Claude Opus 4.6, к промышленным базам данных с открытым исходным кодом и обнаружила множество брешей в безопасности: более 500 уязвимостей высокой степени опасности,…
В течение четырех недель начиная с 21 января Copilot от Microsoft читал и обобщал конфиденциальные письма вопреки всем меткам конфиденциальности и политикам предотвращения утечки данных (DLP), запрещавшим это делать. Точки…
Платформы клиентского опыта (CX) ежегодно обрабатывают миллиарды неструктурированных взаимодействий: формы опросов, сайты с отзывами, ленты соцсетей, стенограммы кол-центров — все это поступает в движки ИИ, которые запускают автоматизированные рабочие процессы,…
Разрыв между угрозами программ-вымогателей и средствами защиты, призванными их остановить, становится только хуже, а не лучше. Согласно «Отчету о кибербезопасности за 2026 год» (Ivanti’s 2026 State of Cybersecurity Report), разрыв…