
5 дыр в OpenClaw: AI-агенты под угрозой захвата!
Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...
Тег: #ii

Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...

Представьте: вы общаетесь в WhatsApp или Slack, а ваш Google Gemini в фоне сливает инфу хакерам! Новая уязвимость позволяет злоумышленникам незаметно внедрять вредоносные инструкции (промпт-инъекции)...

Представьте: появилась новая версия HexStrike AI 6.0 — это просто зверь для редтиминга. Фишка в том, что он совмещает 127 (!) крутых инструментов кибербеза с BOAZ, движком для обхода EDR и...

Представьте: AI-ассистенты теперь под прицелом! Исследователи обошли защитные сканеры крупных игроков вроде Cisco, ClawHub и Vercel, которые должны были ловить вредоносные AI-скиллы. Это значит, что...

Представьте: ИИ-системы, способные самостоятельно планировать и выполнять сложные задачи, теперь под прицелом хакеров, и это не просто фишинг. Исследователи обнаружили цепочки атак с нулевым кликом,...

Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...

На хакерской сцене появилась новая фишка: киберпреступники начали активно применять ИИ-инструменты для автоматизации атак на Active Directory и обхода систем EDR. Это не просто рядовой фишинг, а...

Хакеры нашли новый уровень изощренности: они мимикрируют под установщики Claude Code и OpenAI Codex, размещая фейковые страницы прямо на доверенных Google Sites. Фишка в том, что Google Sites — это...

Группировка GREYVIBE уже с 2025 года активно использует ChatGPT и Google Gemini в своих кибератаках, преимущественно против Украины. Фишка в том, что AI-модели значительно упрощают создание...

Microsoft выпустила майские обновления безопасности 2026 года, сделав акцент на защите в условиях бурного роста AI. Ключевая фишка — расширение видимости и контроля над экосистемами, особенно там,...

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

Традиционные системы управления доступом (IAM) проектировались для людей, но сегодня более 90% всех аутентификаций в корпоративных сетях приходится на нечеловеческие сущности. Современные AI-агенты...