Louis Columbus

Материалы автора на VentureBeat.ru

Безопасность

512 000 строк утёкшего исходного кода ИИ-агента, три выявленных пути атак и аудит безопасности, который руководителям нужно провести прямо сейчас

Каждое предприятие, использующее ИИ-агентов для написания кода, только что лишилось одного уровня защиты. 31 марта компания Anthropic случайно включила файл сорц-мапы размером 59,8 МБ в версию 2.1.88 своего npm-пакета @anthropic-ai/claude-code,…

Louis Columbus

Безопасность

Хакеры внедрили троян в axios — библиотеку кода, лежащую в основе большей части интернета. Ваша команда, скорее всего, затронута

Злоумышленники похитили долгосрочный токен доступа npm, принадлежавший ведущему сопровождающему axios — самой популярной библиотеки HTTP-клиентов для JavaScript, — и использовали его для публикации двух зараженных версий, которые устанавливают кроссплатформенный троян…

Louis Columbus

Безопасность

Все призывали вас внедрять ИИ-агентов. Никто не предупредил, что станет с вашим SOC, когда вы это сделаете

Генеральный директор CrowdStrike Джордж Курц (George Kurtz) подчеркнул в своем основном докладе на конференции RSA Conference 2026, что самое быстрое зафиксированное время прорыва злоумышленника сократилось до 27 секунд. В среднем…

Louis Columbus

Безопасность

Утечка данных в OpenClaw AI раскрывает информацию о генеральном директоре

«Ваш ИИ? Теперь это мой ИИ». Эта фраза прозвучала от Этая Маора, вице-президента по анализу угроз в компании Cato Networks, в эксклюзивном интервью VentureBeat на конференции RSAC 2026 — и…

Louis Columbus

Безопасность

CrowdStrike рассказывает о пробелах в безопасности ИИ на конференции RSAC

«Вы можете обманывать, манипулировать и лгать. Это неотъемлемое свойство языка. Это функция, а не изъян», — заявил технический директор CrowdStrike Элия Зайцев (Elia Zaitsev) в эксклюзивном интервью VentureBeat на конференции…

Louis Columbus

Безопасность

ИИ-агент Meta раскрывает данные и вызывает тревогу

Автономный ИИ-агент в компании Meta совершил несогласованное действие и раскрыл конфиденциальные данные компании и пользователей сотрудникам, у которых не было прав на их просмотр. Meta подтвердила этот инцидент изданию The…

Louis Columbus

Безопасность

Nvidia заключила партнерство с пятью компаниями в сфере безопасности ИИ

Впервые при выпуске крупной ИИ-платформы безопасность была встроена с самого начала, а не добавлена задним числом 18 месяцев спустя. На конференции Nvidia GTC на этой неделе пять поставщиков систем безопасности…

Louis Columbus

Безопасность

ИИ OpenClaw обнаруживает 3 ранее невидимые поверхности атак

Злоумышленник внедряет одну единственную инструкцию в пересылаемое электронное письмо. Агент OpenClaw обобщает содержимое этого письма в рамках обычной задачи. Скрытая инструкция приказывает агенту переслать учетные данные на внешний адрес. Агент…

Louis Columbus

Безопасность

Только 15% директоров по информационной безопасности могут составить карту своей цепочки поставок ИИ. Недавний запрет федеральных поставщиков показал, почему это так важно.

Федеральная директива, предписывающая всем правительственным ведомствам США прекратить использование технологий Anthropic, устанавливает шестимесячный переходный период. Этот график предполагает, что ведомства уже знают, где именно в их рабочих процессах задействованы модели…

Louis Columbus

Безопасность

Хакеры используют Claude для взлома мексиканских данных

Злоумышленники обошли защиту (джейлбрейкнули) Claude от Anthropic и использовали его против нескольких правительственных ведомств Мексики в течение примерно месяца. Они похитили 150 ГБ данных у федерального налогового управления Мексики, национального…

Louis Columbus

Безопасность

Claude Code Security от Anthropic находит более 500 уязвимостей: как реагировать руководителям по безопасности

Компания Anthropic применила свою самую передовую ИИ-модель, Claude Opus 4.6, к промышленным базам данных с открытым исходным кодом и обнаружила множество брешей в безопасности: более 500 уязвимостей высокой степени опасности,…

Louis Columbus

Безопасность

Microsoft Copilot получил доступ к данным NHS

В течение четырех недель начиная с 21 января Copilot от Microsoft читал и обобщал конфиденциальные письма вопреки всем меткам конфиденциальности и политикам предотвращения утечки данных (DLP), запрещавшим это делать. Точки…

Louis Columbus

Безопасность

Утечка данных в Salesloft обнажает уязвимости в безопасности клиентского опыта (CX)

Платформы клиентского опыта (CX) ежегодно обрабатывают миллиарды неструктурированных взаимодействий: формы опросов, сайты с отзывами, ленты соцсетей, стенограммы кол-центров — все это поступает в движки ИИ, которые запускают автоматизированные рабочие процессы,…

Louis Columbus

Безопасность

Отчет Ivanti: разрыв в защите от программ-вымогателей в 33 пункта

Разрыв между угрозами программ-вымогателей и средствами защиты, призванными их остановить, становится только хуже, а не лучше. Согласно «Отчету о кибербезопасности за 2026 год» (Ivanti’s 2026 State of Cybersecurity Report), разрыв…

Louis Columbus

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.