Одна точка с запятой взломала GitHub
Критическая уязвимость в GitHub, вызванная одной точкой с запятой, позволила полностью захватить сервер. Это анализ эксплойта и того, как ИИ теперь используется для взлома кода в ужасающем новом масштабе.
Tag
45 статей
Критическая уязвимость в GitHub, вызванная одной точкой с запятой, позволила полностью захватить сервер. Это анализ эксплойта и того, как ИИ теперь используется для взлома кода в ужасающем новом масштабе.
Семилетняя уязвимость в ядре Linux, получившая название Copy Fail, предоставляет злоумышленникам мгновенный root-доступ. Этот скрытный эксплойт обходит все меры безопасности, манипулируя памятью, и ваши системы, вероятно, уязвимы прямо сейчас.
В 1988 году эксперимент аспиранта случайно выпустил цифровую чуму, которая обрушила 10% раннего интернета. Это нерассказанная история червя Morris Worm и того, как он создал кибербезопасность в том виде, в каком мы ее знаем.
ИИ только что обнаружил критическую ошибку в Linux, которая скрывалась от экспертов более двух десятилетий, используя всего лишь 12-строчный скрипт. Это открытие навсегда меняет кибербезопасность, раскрывая, что скрывается в нашем самом надежном коде.
В рамках крупной атаки на цепочку поставок была опубликована вредоносная версия официального Bitwarden CLI, похищающая секреты разработчиков непосредственно с их машин. Вот как работает атака Shai-Hulud и почему вам нужно действовать немедленно.
Microsoft исправила критическую ошибку, но ваши данные по-прежнему не в безопасности. Простой файл Excel теперь может стать бесшумным шпионом, превращенным в оружие тем самым ИИ, который должен был вам помогать.
Один сотрудник, игравший в Roblox на рабочем ноутбуке, спровоцировал катастрофическую утечку данных в Vercel. Это невероятная история о том, как инструмент для читерства в игре подорвал безопасность технологического гиганта.
Vercel, краеугольный камень современной веб-разработки, пострадал от крупного нарушения безопасности, когда хакеры потребовали выкуп в размере 2 миллионов долларов. Вектором атаки стал скомпрометированный инструмент ИИ, что выявило новую и опасную угрозу для всей экосистемы разработчиков.
Исследователи из Berkeley только что разоблачили масштабное мошенничество в основе разработки ИИ. Ведущие модели не рассуждают; они обманывают, и таблицы лидеров, которым вы доверяете, сломаны.
Ваш LLM-агент может выполнять вредоносный код, даже без вашего ведома. Новая атака 'YOLO' перехватывает сами инструменты, на которые полагается ваш ИИ, превращая его в бэкдор для хакеров.
Крупная компания с открытым исходным кодом только что закрыла свой код, обвинив новую угрозу ИИ, которая находит ошибки в 10 раз быстрее. Это не просто теория — это новая реальность для каждого разработчика.
Google DeepMind обещала, что ее водяной знак SynthID сделает изображения, созданные ИИ, отслеживаемыми и безопасными. Но один разработчик только что доказал, что даже самая передовая защита Google может быть полностью реверс-инжиниринговой.
Новый ИИ от Anthropic может находить и использовать критические уязвимости безопасности во всем: от ядерных реакторов до вашего банковского счета. Компания утверждает, что это для защиты, но он дает одному человеку возможность взломать любое программное обеспечение на Земле.
Скрытая ошибка в macOS незаметно отсчитывает время, готовая разорвать ваше интернет-соединение после 49 дней бесперебойной работы. Обнаруженная инженерами, эта бомба замедленного действия на уровне ядра затрагивает миллионы современных Mac.
Anthropic только что представила ИИ, способный взломать практически что угодно, обнаруживая эксплойты нулевого дня за секунды. Теперь они начали отчаянную миссию с Google и Microsoft, чтобы не дать ему разрушить интернет.
Anthropic только что представила Mythos, ИИ, настолько мощный в кодировании, что он может взломать практически любое программное обеспечение на Земле. Они настолько напуганы им, что собрали команду соперников, включая Apple и Google, чтобы сдержать его мощь.
Новый ИИ Anthropic обнаружил ошибки, скрытые в течение 27 лет, и компания отказывается его выпускать. Вот почему это навсегда меняет разработку программного обеспечения.
Шокирующий отчет показывает, что 85% крупных провайдеров VPN обманывают вас о том, куда направляются ваши данные. Узнайте, как «виртуальные местоположения» предают ваше доверие и что это значит для вашей конфиденциальности.
Только когда вы думали, что исправили критическую уязвимость React2Shell, появились два новых exploits, угрожая вашему серверу и раскрытию вашего кода. Вот почему эта атака типа "отказ в обслуживании" и утечка исходного кода требуют вашего немедленного внимания.
Ведущие эксперты из OpenAI, Glif и Vanta только что обозначили будущее агентного ИИ и корпоративной безопасности. Их живая дискуссия раскрывает критические вызовы и огромные возможности, ожидающие разработчиков в 2026 году.
Это не только цензура, которая удерживает Facebook и Twitter вне Китая. Настоящим барьером является мощная правовая система контроля данных, которую США сейчас копируют в своей борьбе с TikTok.