информационная безопасность
Теневой ИИ стал проблемой доступа, а не только утечки данных
65,4% агентных чат-ботов в компаниях ни разу не использовались, но их доступы остаются активными. Почему теневой ИИ стал проблемой IAM.
AI-агенты стали новой IAM-проблемой для корпоративной безопасности
82% компаний за год нашли хотя бы одного неучтённого AI-агента. Это уже не экзотика, а новая зона риска для IAM,…
Хакеры используют баг в Gravity SMTP на 100 тысячах сайтов
17 млн попыток эксплуатации зафиксировал Wordfence: уязвимость Gravity SMTP раскрывает ключи API и данные сервера на 100 тыс. сайтов.
Google вводит проверку разработчиков Android с 30 сентября
30 сентября Google запустит проверку разработчиков Android в четырех странах. Без верификации sideload-приложения на сертифицированных устройствах не установятся.
144 пакета Mastra в npm скомпрометировали через чужой аккаунт
144 пакета Mastra в npm оказались скомпрометированы после захвата аккаунта контрибьютора. Под ударом CI, рабочие станции и секреты разработки.
Uber и Auth0 взялись за права ИИ-агентов без лишнего доверия
Uber держит P99 обмена токенами ниже 40 мс и уже использует схему для тысяч агентов. Почему контроль доступа для ИИ-агентов…
Rokarolla атакует 217 банковских и криптоприложений на Android
217 банковских и криптоприложений попали в прицел Android-трояна Rokarolla, который крадет PIN, SMS и данные карт через фальшивые экраны.
В JetBrains Marketplace нашли плагины для кражи AI-ключей
15 вредоносных плагинов в JetBrains Marketplace могли собрать почти 70 тысяч установок и красть AI API-ключи разработчиков.
ИИ ускорил разрастание кода: что с этим делают CISO
380 тысяч публичных AI-активов нашли вне security-review. CISO из Datadog, Jamf и ASOS обсуждают, как сдержать разрастание кода.
Dr.Web вынес расширенный CureIt! в платную подписку
Dr.Web запускает CureIt! Pro по цене 10 рублей в сутки: расширенные настройки вынесли в отдельный платный продукт с релизом в…