#уязвимости

20 публикаций

Хватит гоняться за зеро-дневкам: защищай сеть как хакер! Вебинар с HD Moore
22.07.2026 · The Hacker News

Хватит гоняться за зеро-дневкам: защищай сеть как хакер! Вебинар с HD Moore

HD Moore (создатель Metasploit) кидает жирный камень в огород старых подходов к кибербезу. Он говорит: забудьте о попытках перегнать хакеров в поиске зеро-дей, это проигрышная гонка. Суть не в том,...

5 дыр в OpenClaw: AI-агенты под угрозой захвата!
01.07.2026 · Cyber Security News

5 дыр в OpenClaw: AI-агенты под угрозой захвата!

Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...

Zero-click атаки на Agentic AI: хакеры 'обманывают' ИИ без участия человека
29.06.2026 · Cyber Security News

Zero-click атаки на Agentic AI: хакеры 'обманывают' ИИ без участия человека

Представьте: ИИ-системы, способные самостоятельно планировать и выполнять сложные задачи, теперь под прицелом хакеров, и это не просто фишинг. Исследователи обнаружили цепочки атак с нулевым кликом,...

GitLab заткнул дыры: AI, DoS и авторизация под угрозой!
31.05.2026 · Cyber Security News

GitLab заткнул дыры: AI, DoS и авторизация под угрозой!

GitLab экстренно выпустил патчи, закрывающие целую пачку уязвимостей – от Duo AI до DoS и проблем с авторизацией. Представляете, хакеры могли злоупотребить функциями AI, чтобы выуживать данные или...

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?
27.04.2026 · The Hacker News

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

25 полезных open-source инструментов для кибербезопасности
27.04.2026 · Help Net Security

25 полезных open-source инструментов для кибербезопасности

Эксперты подготовили подборку из 25 бесплатных open-source инструментов для управления безопасностью, облаками и инцидентами. В список вошли решения для автоматизации процессов, визуализации угроз и...

Косвенные инъекции промптов: угрозы для ИИ выходят в «дикую природу»
23.04.2026 · Google Security Blog

Косвенные инъекции промптов: угрозы для ИИ выходят в «дикую природу»

Google проанализировала реальную активность злоумышленников, использующих косвенные инъекции промптов (IPI) для манипуляции ИИ-агентами через веб-контент. Исследование показало, что пока большинство...

Aqua Compass: AI-автоматизация защиты облачных приложений в реальном времени
23.04.2026 · Help Net Security

Aqua Compass: AI-автоматизация защиты облачных приложений в реальном времени

Aqua Security представила Aqua Compass — MCP-сервер, который автоматизирует расследование и нейтрализацию угроз в облачных средах в режиме реального времени. Решение интегрируется с AI-инструментами...