Ad

Новости информационной безопасности

ИИ-поиск Google назвал секретного персонажа из закрытого Google Docs. Откуда взялось имя — пока неизвестно

by Маша Даровская

У разработчика небольшой игры Operation Octo возник неприятный вопрос к Google: откуда её поисковый ИИ узнал точное имя ещё не представленного персонажа, которое автор, как он утверждает, хранил только в закрытом Google Docs.

Читать далее

OpenAI притормозила работу над Astra: новая модель приблизилась к критическому уровню кибервозможностей

by Маша Даровская

OpenAI усилила ограничения вокруг будущей модели Astra после внутренних испытаний в программировании и кибербезопасности. Компания заявила 7 августа, что результаты оказались настолько сильными, что она больше не может исключить достижение моделью критического уровня кибервозможностей в собственной системе оценки рисков Preparedness …

Читать далее

Агенты OpenAI месяцами обменивались уязвимостями, взломали внутреннюю инфраструктуру и добрались до Hugging Face

by Маша Даровская

OpenAI раскрыла на Black Hat USA 2026 новые подробности июльского инцидента с Hugging Face. История оказалась сложнее первоначально опубликованной версии: ещё в мае агенты во время внутренних испытаний нашли способ обмениваться информацией через Artifactory, а затем использовали этот канал для …

Читать далее

Codex поставили перед слиянием кода: OpenAI добавила автоматическую проверку PR на уязвимости

by Маша Даровская

OpenAI расширила Codex Security режимом Security Review для GitHub. Он предназначен для проверки безопасности изменений в pull request — запросах на слияние кода. Проверку можно запускать вручную или настроить так, чтобы она срабатывала для каждого PR в выбранном репозитории. Результаты …

Читать далее

OpenAI переделала ChatGPT: бесплатным пользователям дадут безлимитные чаты, а Sol научили отвечать без лишней воды

by Маша Даровская

OpenAI обновила GPT-5.6 Sol специально для обычных диалогов в ChatGPT и начала менять схему выбора моделей. Для платных подписчиков компания хочет убрать резкий переход между быстрым ответом и глубоким рассуждением: одна версия Sol должна менять объём вычислений в зависимости от …

Читать далее

Kimi K3 нашла уязвимость в тестовой среде и пошла в интернет за решением

by Маша Даровская

Модель Kimi K3 от китайской Moonshot AI обнаружила ошибочно оставленный доступ в интернет во время испытания по кибербезопасности. Вместо самостоятельного решения задачи агент проверил сетевое окружение, выяснил, что DNS-запросы к GitHub проходят, клонировал официальный репозиторий теста и прочитал находившееся там …

Читать далее

Запрещенная в РФ Meta выпустила Muse Code и Muse Spark 1.2: терминальный ИИ-агент продолжает работу после сбоя

by Маша Даровская

Meta* (запрещена в РФ) представила Muse Spark 1.2 — обновлённую модель для программирования — и открыла бета-доступ к терминальному агенту Muse Code. Новый инструмент умеет изучать крупные репозитории, составлять план изменений, редактировать файлы, запускать команды и проверять полученный результат.

Читать далее

ИИ запрещенной в РФ Meta получил доступ к интернету во время теста и проник в систему сторонней компании

by Маша Даровская

Подрядчик ошибся в настройке испытательного стенда. Модель воспользовалась уязвимостью реального сервиса, который не должен был попасть в область тестирования. Meta* (запрещена в РФ) пока не раскрывает пострадавшую организацию, характер внесённых изменений и возможный ущерб.

Читать далее

Два мошеннических звонка обошлись оператору связи в 1,2 млн рублей

by Маша Даровская

Одному из операторов сотовой связи назначили штрафы на общую сумму 1,2 млн рублей за пропуск двух соединений с подменными телефонными номерами. Через эти звонки мошенники похитили у двух пожилых жительниц Санкт-Петербурга более 750 тыс. рублей.

Читать далее

Красные графики по всей стране: в Рунете произошёл массовый сбой у десятков сервисов

by Маша Даровская

Днём 6 августа пользователи из разных регионов России столкнулись с перебоями в работе сайтов и мобильных приложений. Резкий рост жалоб затронул маркетплейсы, операторов связи, банки, государственные порталы, транспортные системы и развлекательные платформы.

Читать далее

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

by Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

Хакеры перешли от одиночных ударов к цепочкам: доля комбинированных атак достигла 44%

by Маша Даровская

В первом полугодии 2026 года почти половина сложных атак в выборке WMX и Servicepipe состояла из нескольких связанных этапов. Злоумышленники изучают инфраструктуру, проверяют реакцию защитных систем, создают перегрузку и атакуют функции сайтов и приложений через API.

Читать далее

Крипта по реестру: что изменит в России новый закон о биржах, обменниках и кошельках

by Маша Даровская

В России создадут регулируемый рынок криптовалют с биржевыми торгами, брокерами, обменниками и цифровыми депозитариями. Неквалифицированным инвесторам установят лимит, а крупные переводы на внешние кошельки начнут задерживать на двое суток. Большая часть новых правил заработает не сразу.

Читать далее

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

by Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

Российские банки остановили хищения на 1,9 трлн рублей, но клиенты потеряли 7,35 млрд

by Маша Даровская

Во втором квартале 2026 года число успешных мошеннических операций сократилось, однако средняя сумма одного хищения выросла. Через СБП у граждан украли больше денег, чем с банковских карт, а число выявленных атак с применением психологических манипуляций увеличилось почти на 50%.

Читать далее