кибербезопасность
Microsoft и Wiz показали ИИ-системы с результатом выше 90%
95,95% и 90,9% на CyberGym: Microsoft и Wiz показали, что AI-поиск уязвимостей лучше работает в связке из нескольких моделей.
Исследователи предложили проверять безопасность LLM по активациям
28 июля 2026 года исследователи представили подход, который проверяет безопасность ИИ по внутренним активациям модели, а не только по промптам.
OpenAI признала взлом Hugging Face своим ИИ-агентом
21 июля OpenAI признала взлом части инфраструктуры Hugging Face: инцидент с AI-агентом показал, что старая школа ИБ для LLM важнее…
CVE-2013-4786 открыла путь к захвату серверов через BMC
24 650 BMC-контроллеров в интернете позволяют офлайн подбирать пароли через уязвимость IPMI, что грозит захватом серверов и сетей управления.
DNS-перехват у CubePilot поставил под сомнение доверие к прошивкам
24 июля злоумышленники перехватили DNS CubePilot и получили TLS-сертификаты для всех поддоменов, создав риск кражи учётных данных и подмены трафика
Spur привлекла $200 млн на фоне роста бот-трафика
Spur привлекла $200 млн от Insight Partners на детекцию ботов: к середине 2026 года боты, по данным Cloudflare, уже обогнали…
JADEPUFFER принес в Langflow шифровальщик для ИИ-моделей
Шифровальщик ENCFORGE атаковал веса ИИ-моделей через дыру в Langflow: восстановление одного fine-tuned-моделя может стоить до $500 тыс.
TELESHIM маскирует C2 под Telegram в атаках на госструктуры
Zscaler зафиксировала атаки 7-9 июля 2026 года: бэкдор TELESHIM использовал Telegram как C2 против госструктур Ближнего Востока.
Nvidia собрала 37 компаний для защиты ИИ с открытыми весами
37 компаний 27 июля объявили о запуске Open Secure AI Alliance, чтобы защитить open-weight AI и связанную инфраструктуру от киберугроз.
Cruciferra прячет Windows-вредоносное ПО через BYOVD и Process Ghosting
Cruciferra продают за $450–2000 в месяц: криптор скрывает Windows-малварь через BYOVD, Process Ghosting и набор техник обхода EDR.