Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов
23.04.2026 · Dark Reading

Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов

Компания Cisco обнаружила и устранила критическую уязвимость в системе памяти ИИ-агентов Anthropic. Ошибка позволяла манипулировать данными, которые модель использует для контекста взаимодействия с...

Zealot: как ИИ проводит автономные атаки на облака быстрее людей
23.04.2026 · Dark Reading

Zealot: как ИИ проводит автономные атаки на облака быстрее людей

Исследователи протестировали ИИ-агента Zealot, который самостоятельно выполнил полноценную атаку на облачную инфраструктуру. Эксперимент показал, что автоматизированные действия развиваются настолько...

Группировка The Gentlemen: новая угроза в мире программ-вымогателей
22.04.2026 · Dark Reading

Группировка The Gentlemen: новая угроза в мире программ-вымогателей

Группировка The Gentlemen стремительно набирает обороты, демонстрируя высокую техническую сложность своих атак. Несмотря на «вежливое» название, злоумышленники действуют агрессивно, быстро...

Хакеры из КНДР превратили «собеседования» в вирусный канал для атак
22.04.2026 · Dark Reading

Хакеры из КНДР превратили «собеседования» в вирусный канал для атак

Хакеры из КНДР начали использовать репозитории разработчиков в качестве «вирусного» вектора для распространения троянов удаленного доступа (RAT). В ходе имитации собеседований соискателям под видом...

Переговорщик по выкупам BlackCat признал вину в сговоре
21.04.2026 · Dark Reading

Переговорщик по выкупам BlackCat признал вину в сговоре

Переговорщик по вопросам программ-вымогателей признал вину в участии в схеме группировки BlackCat. Выяснилось, что он не только вел переговоры, но и был вовлечен в процесс получения выкупов, что...

Microsoft Defender под ударом: критические уязвимости превращают его в хакера
21.04.2026 · Dark Reading

Microsoft Defender под ударом: критические уязвимости превращают его в хакера

Хакеры начали использовать три эксплойта для превращения Microsoft Defender в инструмент для проведения атак. Две из обнаруженных уязвимостей до сих пор остаются неисправленными, что позволяет...

Уязвимость в Bomgar RMM: новая угроза для цепочек поставок
21.04.2026 · Dark Reading

Уязвимость в Bomgar RMM: новая угроза для цепочек поставок

Хакеры начали активно эксплуатировать критическую уязвимость CVE-2026-1731 в инструменте удаленного управления Bomgar RMM. Этот баг позволяет злоумышленникам выполнять произвольный код на целевых...

Китайские APT-группировки атакуют банки Индии и политиков Южной Кореи
21.04.2026 · Dark Reading

Китайские APT-группировки атакуют банки Индии и политиков Южной Кореи

Китайская APT-группировка начала кампанию против финансового сектора Индии и политических кругов Южной Кореи. Исследователи отмечают использование хакерами устаревших инструментов и методов, что...

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте
21.04.2026 · Dark Reading

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте

Google устранила критическую уязвимость типа RCE в своем инструменте на базе ИИ для работы с файловой системой. Проблема заключалась в некорректной фильтрации ввода, что позволяло злоумышленникам...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

Фильтры

Сбросить

Популярные теги