кибербезопасность
США запускают ИИ-подразделение для военных киберопераций
Киберкомандование США создало спецподразделение для внедрения ИИ в военные операции и изучения моделей с продвинутыми хакерскими возможностями.

Европол и ФБР закрыли VPN, которым пользовались 25 группировок
Не менее 25 ransomware-групп использовали First VPN, пока Европол и ФБР не отключили сервис и не задержали администратора
Удаление не сразу: Google API-ключи живут еще 23 минуты
Google API-ключи в GCP продолжали работать до 23 минут после удаления. Это меняет подход к отзыву скомпрометированных ключей и IR-процедурам.
CISO готовят AI BOM нового типа для эпохи ИИ-агентов
21 мая 2026 года Dark Reading объяснил, почему AI BOM для ИИ-агентов должен учитывать не только компоненты, но и права,…
Critical-уязвимость в PolyScope 5 открывает доступ к OT-роботам
CVE-2026-8153 с оценкой 9,8 позволяет без аутентификации выполнять команды на OT-роботах Universal Robots. Патч уже выпущен.
Почему утечки данных упираются не в хакеров, а в процессы
2292 сообщения об утечках и 4,4 млн затронутых жителей: власти Массачусетса назвали процессы, пароли и патчи главными причинами инцидентов.

Google раскрыла эксплойт для Chromium до выхода патча
Через 29 месяцев после отчета Google опубликовала код эксплойта для уязвимости Chromium, которая затрагивает Chrome, Edge и другие браузеры.

Уязвимость Claude Code обошла сетевую песочницу на 5,5 месяца
5,5 месяца уязвимость Claude Code позволяла обходить сетевую песочницу и выносить данные наружу без публичного предупреждения пользователям.
GitHub подтвердил взлом: похищены около 4 тысяч репозиториев
GitHub подтвердил кражу около 3,8-4 тысяч внутренних репозиториев после компрометации устройства сотрудника через вредоносное расширение VS Code.
86% ИБ-специалистов ждут пользы от ИИ, но боятся его не меньше
86% опрошенных считают, что для доверия к ИИ нужны инструменты управления рисками, но почти три четверти уже видят в нём…