безопасность

GitHub обновил программу вознаграждений за уязвимости — новые ставки для исследователей
GitHub анонсировал изменения в программе баг-бонти: обновленные ставки и новый VIP-проект для выдающихся исследователей.
54% компаний столкнулись с инцидентами безопасности AI-агентов
Более половины компаний столкнулись с инцидентами безопасности AI-агентов, при этом большинство из них не изолируют высокорисковые агенты.
Cisco: Многоходовые атаки на AI-модели успешны в 88% случаев
Cisco выявила, что многоходовые атаки на AI-модели успешны в 88,3%. Это сигнал для защиты корпоративной безопасности.
Хакеры используют уязвимость GitHub для утечки данных из приватных репозиториев
Хакеры применяют атаку, позволяющую AI-агенту GitHub раскрывать конфиденциальные данные из приватных репозиториев.

GitHub внедрил трехдневную паузу для обновлений Dependabot — безопасность повысилась
Теперь Dependabot на GitHub будет ожидать три дня перед обновлением зависимостей, что снижает риски атак.

ВСК требует от ЦОД защиты от атак БПЛА — тендер для усиления устойчивости
Страховая компания ВСК запустила тендер на создание ЦОД с защитой от атак БПЛА. Новый стандарт требует нестандартных решений для безопасности.
CISOs обсуждают безопасность AI-агентов: новая архитектура от Warp
На панельной дискуссии обсудили, как безопасно внедрять AI-агентов в компании.

depthfirst опубликовала PoC для RCE-цепочки в GitLab
Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0
Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.
OpenAI и Hugging Face разбирают инцидент при оценке моделей
OpenAI и Hugging Face поделились выводами о инциденте с безопасностью во время оценки AI-моделей.