Ad

Новости информационной безопасности

Запрещенная в РФ Meta* выпустила Muse Spark 1.1 для кода

Meta* (*запрещена в РФ) открыла разработчикам доступ к Muse Spark 1.1 — новой версии своей модели для агентных задач, программирования, работы с компьютером и мультимодального анализа. Релиз вышел 9 июля 2026 года вместе с публичным предварительным доступом к Meta Model …

Читать далее

Claude получил советника для сложных задач

by masha

Anthropic добавила в Claude API инструмент advisor tool — режим, в котором одна модель выполняет задачу, а другая подключается как внутренний советник в сложные моменты. Для разработчиков это выглядит как один запрос к API, но внутри него появляется двухуровневая схема: …

Читать далее

Хактивисты подменили 404-страницы сайтов армии США: дефейс нашли на доменах Open Innovation Lab и AI Integration Center

Хактивисты подменили страницы ошибок на двух поддоменах армии США. Дефейс заметили на oil.army.mil и ai2c.army.mil: при переходе на несуществующие страницы пользователи видели посторонние сообщения вместо обычной 404-страницы. Инцидент первым подробно описал CyberScoop, позже его пересказал TechCrunch.

Читать далее

DEBULL атакует Microsoft 365 без кражи паролей: фишинг ведёт пользователя на настоящий вход Microsoft и забирает токены доступа

Исследователи описали новую кампанию против Microsoft 365, где злоумышленники используют инструмент DEBULL и легитимный механизм входа Microsoft через код устройства. Цели атаковали с конца июня до начала июля 2026 года, приманки маскировались под рабочее взаимодействие и совместные документы. Главная особенность …

Читать далее

Chrome закрыл две критические уязвимости

Google выпустила внеочередное обновление Chrome 150 для Windows, macOS и Linux. В свежей стабильной сборке закрыты 27 уязвимостей, включая две критические ошибки, связанные с освобожденной памятью. Это тот класс багов, который чаще всего интересует авторов эксплойтов: браузер продолжает обращаться к …

Читать далее

GitHub Issue как ловушка для ИИ-агента: публичная задача может вытянуть данные из приватного репозитория

Исследователи Noma Security показали новую атаку на GitHub Agentic Workflows — механизм GitHub для запуска ИИ-агентов внутри GitHub Actions. Сценарий назвали GitLost. Злоумышленнику не нужны украденные токены, доступ к организации или права на приватные репозитории. Достаточно открыть обычный Issue в …

Читать далее

TypeScript 7 ускорил сборки в разы

Microsoft выпустила TypeScript 7.0 — первый стабильный релиз новой ветки компилятора, переписанной на Go. Это самый крупный технический сдвиг в проекте за последние годы: TypeScript больше не ограничивается старой кодовой базой на JavaScript, а получает нативный исполняемый файл, многопоточную обработку …

Читать далее

Ubiquiti закрыла семь критических дыр в UniFi OS: одна получила максимум 10 из 10 и позволяет выполнить команды на устройстве

Ubiquiti выпустила обновления для UniFi OS и связанных приложений после публикации сразу семи критических уязвимостей. Главная из них — CVE-2026-50746 — получила максимальную оценку 10 из 10 по CVSS 3.1. Проблема затрагивает UniFi Connect Application до версии 3.4.20 и позволяет …

Читать далее

Grok 4.5 вышел: xAI выкатила модель для кодинга и агентов

xAI выпустила Grok 4.5 — новую модель, которую компания продвигает как самый сильный релиз для программирования, агентных задач и работы со знаниями. Модель уже доступна в Grok Build, Cursor и через API-консоль xAI, но есть важное ограничение: в странах ЕС …

Читать далее

Маск обещает открыть Grok 4.5 для всех 9 июля: xAI метит в класс Claude Opus, но пока без публичных бенчмарков

Илон Маск заявил, что xAI откроет Grok 4.5 для всех завтра, 9 июля 2026 года. В посте в X он описал модель как «класса Opus» — то есть уровня старших моделей Anthropic — и добавил, что Grok 4.5 должна быть …

Читать далее

Alibaba запретит сотрудникам Claude Code: внутри компании инструмент Anthropic признали высокорисковым

Alibaba запретит сотрудникам использовать Claude Code от Anthropic с 10 июля 2026 года. Инструмент для программирования на базе ИИ внесли во внутреннюю категорию высокорискового ПО, а разработчикам предложили перейти на Qoder — собственную платформу Alibaba для агентной разработки.

Читать далее

Amnezia снова чинит Premium после новой атаки: сервис масштабирует временное решение для пользователей из России

Amnezia сообщила о новой атаке на Amnezia Premium через несколько часов после ночного восстановления сервиса. У пользователей из России подключение снова может работать нестабильно. Команда пишет, что занимается устранением причины новых блокировок и масштабирует временное решение. Доступ обещают возвращать постепенно …

Читать далее

CISA дала федеральным ведомствам США срок до пятницы: Adobe ColdFusion срочно патчат из-за уязвимости на 10 из 10

CISA обязала федеральные гражданские ведомства США закрыть критическую уязвимость в Adobe ColdFusion до пятницы, 10 июля 2026 года. Речь о CVE-2026-48282 — ошибке с максимальной оценкой 10 из 10 по CVSS. Уязвимость уже добавлена в каталог Known Exploited Vulnerabilities, куда …

Читать далее

Заявили о взломе базы донатов запрещенной РДК: хакеры говорят о 3,4–3,5 млн записей и передаче данных силовикам

Пророссийская хакерская группировка Earthimpact заявила о взломе базы донатов «Русского добровольческого корпуса» — РДК, организации, признанной в России террористической и запрещённой.

Читать далее