Shadow AI: Скрытая угроза из 2000 приложений, написанных кодом
17.08.2026
The Hacker News
3
Представьте: 2000 приложений, созданных ИИ-шниками прямо внутри компаний и опубликованных в открытый интернет. ИТ-отдел и безопасники даже не знали об их существовании! Это уже не просто сотрудники, вставляющие что-то в ChatGPT, а полноценные продукты, интегрированные в системы. Угроза здесь в том, что такие приложения — идеальная лазейка для злоумышленников, ведь они не прошли ни одной проверки безопасности. Чтобы не попасть в такую ловушку, компании должны срочно внедрять политики для shadow IT, а разработчики — всегда прогонять свои AI-проекты через SecOps. Иначе однажды ваша "умная" автоматизация обернется катастрофой.
На арене новый игрок – GREYVIBE, и, по WithSecure, это русскоязычная группировка, активно целящаяся в Украину с августа 2023 года. Фишка на этот раз не только в связи с гос. интересами, но и в...
Наконец-то поймали оператора ботнета Kimwolf, 23-летнего 'Dort' из Оттавы! Этот парень за полгода поработил миллионы IoT-устройств, превратив их в армию для DDoS-атак. Фишка Kimwolf в том, что он...
Представьте: уязвимый драйвер ОС можно дёрнуть, даже если у вас нет "железки", для которой он писался! Это прорыв в BYOVD-атаках (Bring Your Own Vulnerable Driver), ведь раньше такие уязвимости часто...
Представьте: 25 банд-вымогателей сидели на одном VPN-сервисе, чтобы прятать свои следы, а теперь лавочка прикрыта! В ходе «Операции Шафран» полиция Европы и Северной Америки успешно демонтировала...