5 дыр в OpenClaw: AI-агенты под угрозой захвата!
Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...
Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...
Представьте: вы общаетесь в WhatsApp или Slack, а ваш Google Gemini в фоне сливает инфу хакерам! Новая уязвимость позволяет злоумышленникам незаметно внедрять вредоносные инструкции (промпт-инъекции)...
Представьте: появилась новая версия HexStrike AI 6.0 — это просто зверь для редтиминга. Фишка в том, что он совмещает 127 (!) крутых инструментов кибербеза с BOAZ, движком для обхода EDR и...
Представьте: AI-ассистенты теперь под прицелом! Исследователи обошли защитные сканеры крупных игроков вроде Cisco, ClawHub и Vercel, которые должны были ловить вредоносные AI-скиллы. Это значит, что...
Представьте: ИИ-системы, способные самостоятельно планировать и выполнять сложные задачи, теперь под прицелом хакеров, и это не просто фишинг. Исследователи обнаружили цепочки атак с нулевым кликом,...
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...
На хакерской сцене появилась новая фишка: киберпреступники начали активно применять ИИ-инструменты для автоматизации атак на Active Directory и обхода систем EDR. Это не просто рядовой фишинг, а...
Хакеры нашли новый уровень изощренности: они мимикрируют под установщики Claude Code и OpenAI Codex, размещая фейковые страницы прямо на доверенных Google Sites. Фишка в том, что Google Sites — это...
Группировка GREYVIBE уже с 2025 года активно использует ChatGPT и Google Gemini в своих кибератаках, преимущественно против Украины. Фишка в том, что AI-модели значительно упрощают создание...
Microsoft выпустила майские обновления безопасности 2026 года, сделав акцент на защите в условиях бурного роста AI. Ключевая фишка — расширение видимости и контроля над экосистемами, особенно там,...
Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...
Традиционные системы управления доступом (IAM) проектировались для людей, но сегодня более 90% всех аутентификаций в корпоративных сетях приходится на нечеловеческие сущности. Современные AI-агенты...