#информационнаябезопасность

350 публикаций

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер
21.04.2026 · Cyber Security News

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер

В серверах для запуска LLM под названием SGLang обнаружена критическая уязвимость CVE-2026-5760, позволяющая удаленно выполнить произвольный код. Хакеры могут использовать специально подготовленные...

CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...