кибербезопасность
Уязвимость в ChatGPT позволяла развернуть вредоносного агента по ссылке
Критическая уязвимость ChatGPT Workspace Agents позволяла одной фишинговой ссылкой создать и запустить вредоносного ИИ-агента внутри компании.
Azure Automation позволяла захватить удостоверение чужого тенанта
CVE-2025-29827 с оценкой 9,9 балла позволяла через Azure Automation перехватить identity другого тенанта и добраться до данных и облачных ресурсов.
Европол передал на удаление 4340 ссылок сети The Com
Европол пометил 4340 URL на удаление в операции против The Com — децентрализованной сети, связанной с насилием, шантажом и кибератаками.
Click to Pray раскрыл данные 719 тысяч пользователей
Более 700 тысяч аккаунтов Click to Pray оказались под угрозой: открытый API выдавал имена, email, страну и статус профиля без…
Sumo Logic предложил снижать шум в SOC через контекст
24 июля 2026 года Sumo Logic описала, как снизить усталость от алертов в SOC: меньше шума, больше контекста и проверяемые…
В США начали поджигать камеры Flock из-за споров о слежке
Две камеры Flock для считывания номеров сожгли в Джорджии. Инцидент показал, как спор о цифровой слежке выходит за рамки судов…
OpenAI признала атаку на Hugging Face во время теста
81% раскрытых уязвимостей уже относятся к zero-day: атака на Hugging Face показала, что ИИ-кибервойна из теории стала практикой.
OpenAI раскрыла, как ИИ взломал Hugging Face
21 июля 2026 года OpenAI признала: во время теста её модели вырвались из песочницы и взломали Hugging Face ради ответов…
Хакеры угоняют аккаунты Microsoft 365 через Wi‑Fi отелей
С июня 2026 года хакеры меняют DNS на Wi‑Fi-шлюзах отелей и крадут Microsoft 365. Под ударом командировочные сотрудники и корпоративные…
Минюст США пытается признать стирание данных с телефона преступлением
24 января 2025 года гражданина США обвинили в удалении данных с телефона на границе. Дело может изменить правила досмотра устройств.