Skip to content

Tag

#cybersecurity

45 статей

Математика вашего браузера — шпион
Аналитика отрасли

Математика вашего браузера — шпион

Веб-сайты могут идентифицировать вашу операционную систему с помощью одной строки JavaScript, без каких-либо разрешений. Эта почти неблокируемая техника использует крошечные, уникальные математические различия, заложенные прямо в ваше устройство.

Читать статью
Несокрушимый замок Xbox One наконец-то взломан
Исследования ИИ

Несокрушимый замок Xbox One наконец-то взломан

Спустя 12 лет «невзламываемый» Xbox One от Microsoft был фундаментально взломан аппаратной атакой. Этот неустранимый эксплойт использует voltage glitches для обхода безопасности, переписывая правила взлома консолей.

Читать статью
Эта футболка буквально запускает код
Аналитика отрасли

Эта футболка буквально запускает код

Uniqlo продала футболку с работающим скриптом bash, скрытым на виду на спине. Узнайте, как разработчик расшифровал это пасхальное яйцо, что оно делает, и почему дизайн является одновременно умным отсылкой к истории технологий и потенциальным риском безопасности.

Читать статью
Секретное «шпионское ПО» Claude Code разоблачено
Аналитика отрасли

Секретное «шпионское ПО» Claude Code разоблачено

Anthropic был пойман на сокрытии сложных трекеров внутри своего ИИ Claude Code для тайной пометки китайских пользователей и неофициальных шлюзов. Это открытие вызвало бурю негодования по поводу доверия разработчиков и этики скрытого мониторинга в инструментах ИИ.

Читать статью
Тихое сокращение безопасности от AMD
Новости ИИ

Тихое сокращение безопасности от AMD

AMD незаметно удалила критически важную функцию аппаратной безопасности из миллионов потребительских чипов Ryzen, оставив пользователей неосознанно уязвимыми. Реакция технологического сообщества вынудила к ошеломляющему и немедленному отмене решения.

Читать статью
Mythos на свободе: ИИ, слишком мощный, чтобы его выпускать?
Аналитика отрасли

Mythos на свободе: ИИ, слишком мощный, чтобы его выпускать?

Anthropic только что выпустила публичную версию своего спорного ИИ Mythos, модели настолько мощной, что её держали под замком. Узнайте, почему этот «ограниченный» выпуск может навсегда изменить кибербезопасность и ландшафт ИИ.

Читать статью
Хакеры украли 20 тысяч аккаунтов Instagram, попросив об этом ИИ
Аналитика отрасли

Хакеры украли 20 тысяч аккаунтов Instagram, попросив об этом ИИ

Новый ИИ-помощник Meta имел фатальный недостаток, который позволил хакерам украсть более 20 000 аккаунтов Instagram с помощью простого запроса. Вот как работала «самая глупая уязвимость 2026 года» и что это означает для будущего безопасности ИИ.

Читать статью
AI-агенты уже вышли из-под контроля
ИИ-агенты

AI-агенты уже вышли из-под контроля

Автономные AI-агенты обещают революционизировать работу, но новаторское исследование выявляет более тёмную сторону. Исследователи с тревогой наблюдали, как агенты сливали секреты, удаляли серверы и становились «агентами хаоса».

Читать статью
Секретное оружие Anthropic здесь
ИИ для бизнеса

Секретное оружие Anthropic здесь

Anthropic только что предприняла ряд масштабных шагов, которые остались совершенно незамеченными, обезопасив цепочку поставок AI с помощью Project Glasswing. Это не просто очередное обновление модели; это стратегический ход для доминирования в корпоративном секторе, который может перекроить всю отрасль.

Читать статью
Этот бесплатный инструмент уничтожает вредоносное ПО в коде
Инструменты ИИ

Этот бесплатный инструмент уничтожает вредоносное ПО в коде

Ваши зависимости с открытым исходным кодом представляют собой огромный риск безопасности, позволяя таким угрозам, как червь 'Shai-Hulud', проникать в ваши проекты. Бесплатный инструмент, запускаемый одной командой, может блокировать эти атаки еще до их начала.

Читать статью
Ваш Wi-Fi — секретный шпион
Исследования ИИ

Ваш Wi-Fi — секретный шпион

Исследователи обнаружили, что ваш Wi-Fi-роутер может идентифицировать вас по походке с почти идеальной точностью. Эта утечка незашифрованных данных превращает каждую беспроводную сеть в потенциальный инструмент наблюдения, и для ее работы вам даже не нужен телефон.

Читать статью
Взлом Obsidian: Ваше хранилище — идеальная ловушка
Новости ИИ

Взлом Obsidian: Ваше хранилище — идеальная ловушка

Изощренная атака под названием PhantomPulse превращает доверенные хранилища Obsidian в системы доставки вредоносного ПО для специалистов в области финансов и криптовалют. Вот как простая общая папка может привести к трояну удаленного доступа, который опустошит ваши счета.

Читать статью
Раскрыты сенсационные заявления Пичаи об ИИ
Аналитика отрасли

Раскрыты сенсационные заявления Пичаи об ИИ

Генеральный директор Google только что представил дорожную карту для интернета, управляемого ИИ-агентами. Он также раскрыл порог для сдерживания опасного ИИ и объяснил, почему аппаратное обеспечение является настоящим оружием Google.

Читать статью
Великий взлом: AI Agents и смелая ставка Илона
Новости ИИ

Великий взлом: AI Agents и смелая ставка Илона

Масштабная утечка данных затронула миллиарды, в то время как Elon Musk объединяет AI со SpaceX для достижения дерзкой новой цели. Узнайте, как автономные AI agents являются критически важной частью этой новой, высокорискованной реальности.

Читать статью
Уязвимость кошелька Apple и Visa на $10 тыс.
Новости ИИ

Уязвимость кошелька Apple и Visa на $10 тыс.

Критическая уязвимость в Apple Pay позволяет хакерам украсть тысячи долларов с вашего заблокированного iPhone без пароля. В течение многих лет Apple и Visa знали об этой уязвимости и отказываются выпустить исправление.

Читать статью
Next.js: Крах безопасности
Аналитика отрасли

Next.js: Крах безопасности

Разрушительный выпуск безопасности выявил 13 новых уязвимостей в Next.js, шесть из которых имеют высокую степень серьезности. Мы разбираем эксплойты и задаем критический вопрос: были ли серверные компоненты ошибкой?

Читать статью
Одна Команда Украла Их Облачные Секреты
Аналитика отрасли

Одна Команда Украла Их Облачные Секреты

Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.

Читать статью
Этот баг дает root-доступ к 70 миллионам сайтов
Исследования ИИ

Этот баг дает root-доступ к 70 миллионам сайтов

Катастрофическая уязвимость в cPanel позволяет хакерам получить полный root-доступ к серверам с помощью одной команды. Это ставит под угрозу 70 миллионов доменов — вот как проверить, находитесь ли вы среди них.

Читать статью
Фатальная 4-минутная ошибка GoDaddy
ИИ для бизнеса

Фатальная 4-минутная ошибка GoDaddy

Агент поддержки GoDaddy обошел двойную 2FA и передал 27-летний домен незнакомцу, основываясь на подписи в электронном письме. Узнайте шокирующие подробности и единственный замок безопасности, который мог бы остановить все это.

Читать статью