Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям (allowlists), а эти дыры позволяют обойти проверки и выдавать себя за доверенного юзера. Это как если бы кто-то мог общаться с вашим ChatGPT-помощником, притворяясь вами, и давать ему вредоносные команды. Мой совет: если вы используете подобные AI-интеграции, срочно проверяйте обновления и тщательно настраивайте политики доступа. Не доверяйте AI бездумно, даже если он кажется «вашим».
Бот Claude Mythos от Anthropic в рамках инициативы Project Glasswing нашёл более 10 000 критических уязвимостей в ТОПовом софте всего за месяц! Это не просто цифры: теперь AI не только генерирует...
Надоело тонуть в сотнях алертов от NDR-систем? Раньше про NDR говорили: «шумный, слишком много данных». Но теперь, когда в NDR встраивают агентский AI, все меняется! Команды отмечают, что с умной...
Представьте: цепочка ошибок в облаке из-за слишком щедрых прав доступа, утечки секретов и неосторожного использования не-человеческих учетных записей. Именно это нашли исследователи, показав, как...
Dark Reading вспомнил, как все начиналось 20 лет назад, и попросил читателей предложить свои мемы-капшены к картинке в кибербезопасной тематике. Это не просто забава: через призму юмора топовые профи...