кибербезопасность
Hermes AI автоматизировал постэксплуатацию в атаке на Минфин Таиланда
585 файлов на 470 МБ раскрыли, как Hermes AI в YOLO-режиме автоматизировал постэксплуатацию при атаке на Минфин Таиланда.
Почему «некорректируемые» AI-модели уже стали проблемой
16 июля Hugging Face остановила атаку автономного AI-агента. Инцидент показал: даже обученные модели могут игнорировать отключение и ломать guardrails.
OnTrac предупредила клиентов об утечке данных после взлома
23 марта OnTrac обнаружила взлом сети, а доступ к файлам шел с 20 по 22 марта. Компания предупредила клиентов о…
CISO и совет директоров: почему общий язык до сих пор не найден
83% CISO уже участвуют в заседаниях советов, но разрыв в коммуникации сохраняется: бизнес ждет языка рисков, а безопасность все еще…
Бразильский троян Lampion почти целиком переключился на Португалию
96,4% недавних атак Lampion пришлись на Португалию: бразильский банковский троян годами живет на фишинге, VBS-скриптах и языковой близости.
ИИ-агенты в SOC: как телеком сократил время реакции на 40%
40% меньше времени на обнаружение и реагирование: InfoQ описал, как мультиагентный SOC ускоряет выпуск правил детекта в 5G-инфраструктуре.
Агентный ИИ усложнил главный сценарий конфиденциальных вычислений
8 секунд вместо 4 дней: конфиденциальные вычисления ускоряют работу с чувствительными данными, но агентный ИИ приносит для компаний новый класс…
GitHub Actions превратили в ботнет для атак на cPanel и WHM
583 вредоносных workflow-файла нашли в 10 PHP-пакетах: GitHub Actions использовали для атак на cPanel и кражи секретов с серверов.
Синтетическое мошенничество добралось до машинных идентичностей
23 июля 2026 года The Hacker News описал новый риск: поддельные машинные идентичности могут незаметно получать права в корпоративной инфраструктуре.
JadeProx атакует госсектор и медицину через новый TriBack Loader
JadeProx использовала новый TriBack Loader в атаках на госструктуры, больницы и вузы Азии и Латинской Америки, показало расследование Group-IB.