кибербезопасность
Фишинг в отелях вышел на новый уровень: с ZIP, LNK и блокчейном
С апреля 2026 года Microsoft фиксирует атаки на отели Европы и Азии: фишинг через ZIP и LNK дает злоумышленникам устойчивый…
ИИ не закроет вход в кибербезопасность, а откроет новые роли
30 июня 2026 года CISO Silverfort Джон Пол Каннингем заявил: ИИ не сокращает стартовые роли, а расширяет вход в кибербезопасность.
Автоматизированный пентест теряет доверие у ИБ-команд
Лишь 9% ИБ-специалистов готовы доверить пентест полностью автоматике против 29% год назад: рынок остывает к автономным сканерам.
AI-браузеры снова под ударом: их можно ввести в «сон»
Шесть AI-агентов поддались атаке BioShocking: ложный контекст заставил их игнорировать защитные ограничения и выполнять опасные команды.
Атакующие начали угонять открытые AI-эндпоинты для своих операций
С марта по май исследователи зафиксировали три кампании, где злоумышленники использовали открытые AI-эндпоинты компаний как чужую вычислительную базу.
Вредоносные пакеты PyPI взламывают серверы Telegram-ботов
Восемь вредоносных пакетов PyPI с ноября 2025 года атакуют Python-разработчиков и дают злоумышленникам доступ к серверам Telegram-ботов.
Фальшивый баг-репорт научился угонять AI-агентов для кода
2 388 компаний могли попасть под agentjacking через открытые Sentry DSN: фальшивый баг-репорт заставляет AI-агента выполнять чужие команды
Атака BioShocking показала, как AI-браузеры ведут к краже данных
Шесть AI-браузеров провалили тест на атаку BioShocking: вредоносный сценарий заставлял агента игнорировать защитные правила и тянуть чувствительные данные.
Microsoft удалила 119 вредоносных расширений Edge
Microsoft удалила 119 вредоносных расширений Edge с базой до 2,6 млн установок: они прятали код в картинках и шрифтах и…
InfoQ: главная угроза ИИ — не модель, а ее доступы
29 июня 2026 года InfoQ собрал четырех экспертов по AI Security: главные риски теперь не в модели, а в ее…