информационная безопасность
Кнопки «спросить ИИ» стали каналом отравления памяти LLM
31 компания из 14 отраслей использовали кнопки «спросить ИИ» для скрытого отравления памяти LLM и подмены будущих рекомендаций ассистента пользователя.
Ошибка в COLDCARD могла привести к краже 1 367 BTC
1367 биткоинов вывели с примерно 4500 кошельков Coldcard после ошибки в прошивке 2021 года, которая ослабила генерацию seed-фраз.
Crosstech сменила название на «ГардаТех» после сделки с ИКС Холдингом
3 августа 2026 года Crosstech Solutions Group сменила название на «ГардаТех» и окончательно встроилась в экосистему ИКС Холдинга.
Личные Apple ID годами сохраняли доступ к файлам Apple
От бывших сотрудников Apple могли остаться конфиденциальные файлы в личном iCloud даже после увольнения, что осложняет споры о защите секретов.
На Netflix подали иск на $105 млн из-за кражи копии Fortitude
Netflix потерял нешифрованный скринер фильма за $45 млн, и теперь продюсеры требуют минимум $112,5 млн за срыв релизной стратегии и…
Исследователи назвали prompt injection структурной слабостью LLM
Исследователи ICML показали: уязвимость LLM связана с базовым устройством моделей, а значит джейлбрейки и prompt injection не исчезнут.
Copilot для Word может переносить скрытые инструкции в новые документы
Исследователь показал, как Copilot для Word может переписывать цифры в отчётах и переносить скрытые инструкции в новые документы.
Исследователи: промпт-инъекции в AI-агентах почти неустранимы
Исследователи показали, что большие языковые модели можно обманом заставить выдать запрещённые инструкции, и корень проблемы в их архитектуре.
CNews проведет конференцию по ИБ-стратегии 17 сентября
17 сентября 2026 года CNews проведет конференцию по ИБ-стратегии: в центре внимания импортозамещение, AppSec, SOC и спрос бизнеса.
Закрытые ИИ-модели мешают искать баг в ядре Linux
29 июля 2026 года исследователь Daniel Fox Franke рассказал, как закрытые ИИ-модели сорвали анализ сбоя в Linux и уступили open-weight…