Ad

Новости информационной безопасности

ФСБ связала обвинение Дурова с «Дайвинчиком»: что известно

ФСБ России предъявила основателю Telegram Павлу Дурову обвинение в содействии террористической деятельности. Служба связывает уголовное дело с отказом администрации мессенджера удалять каналы и боты, которые, по версии ведомства, использовались для подготовки преступлений. Одним из таких сервисов назван чат-бот знакомств «Дайвинчик/Leo».

Читать далее

ЕС обязал Google открыть Android сторонним ИИ

Еврокомиссия приняла два обязательных решения в отношении Google. Первое требует предоставить сторонним ИИ-ассистентам доступ к 11 группам функций Android, которыми уже пользуются сервисы Google. Второе устанавливает правила передачи обезличенных данных Google Search конкурирующим поисковикам и чат-ботам с поисковыми возможностями.

Читать далее

APT44 станет SANDWORM RELIC: Google переименовывает хакерские группы

Google Threat Intelligence Group начала внедрять единую систему названий для отслеживаемых хакерских групп. Вместо разрозненных номеров и внутренних обозначений исследователи будут использовать кодовые имена из двух слов. Первая часть идентифицирует конкретную группу, вторая указывает на её категорию — предполагаемое происхождение, …

Читать далее

Телефон под подозрением: банки начнут отклонять переводы из-за вредоносных программ

С 1 марта 2027 года российские банки будут обязаны отклонять отдельные операции, если средства защиты обнаружат воздействие вредоносной программы на банковское приложение или сайт. Новое требование затронет операции по платёжным картам, переводы электронных денег и переводы через Систему быстрых платежей.

Читать далее

Открытые веса с проверкой: Anthropic ответила критикам

Глава Anthropic Дарио Амодеи отверг обвинения в попытке запретить модели с открытыми весами ради защиты бизнеса Claude. Он признал пользу таких разработок, но предложил проверять наиболее мощные системы перед выпуском. Испытания должны затрагивать кибербезопасность, биологические угрозы и риск потери контроля …

Читать далее

Счётчики снова полные: OpenAI сбросила лимиты ChatGPT Work и Codex

OpenAI восстановила доступный объём использования ChatGPT Work и Codex для всех платных пользователей. Об этом 28 июля сообщил руководитель направления продуктов и платформы OpenAI Тибо Соттьо. Сброс касается оплачиваемых тарифов, но не превращает сервисы в безлимитные.

Читать далее

Нейросеть как отягчающее: что предложил СК

by masha

Следственный комитет подготовил проект поправок к статье 63 УК РФ. Ведомство предлагает считать применение информационно-коммуникационных технологий при совершении преступления обстоятельством, отягчающим наказание.

Читать далее

SourTrade заставляет браузер собирать вредонос: готового файла на сервере нет

Операторы кампании SourTrade распространяют поддельные версии TradingView, Solana и Luno через рекламные объявления. Их сайты заставляют браузер пользователя самостоятельно собрать исполняемый файл для Windows из нескольких компонентов. Готовая программа не передаётся с одного сервера целиком, поэтому простая проверка загружаемого файла …

Читать далее

Telegram могут разблокировать: контакты есть, сроков нет

Контакты с Telegram по вопросу восстановления доступа к мессенджеру сохраняются, сообщил пресс-секретарь президента России Дмитрий Песков. Представители сервиса пока не проявляют большой активности. Сроки снятия ограничений и содержание переговоров не раскрываются.

Читать далее

Католическое приложение Click To Pray раскрыло данные 720 тысяч аккаунтов

Программный интерфейс молитвенного сервиса Click To Pray позволял просматривать персональные данные других пользователей без входа в систему. Для этого было достаточно заменить числовой идентификатор профиля в адресе запроса.

Читать далее

Взломанные FortiGate превратили в пункты перехвата паролей: как устроена кампания FortiBleed

Исследователи изучили инфраструктуру крупной кампании FortiBleed, участники которой массово проверяли украденные пароли на межсетевых экранах FortiGate, проникали в корпоративные сети и собирали новые данные для входа. На отдельных взломанных устройствах злоумышленники запускали штатный анализатор сетевого трафика FortiOS и превращали защитный …

Читать далее

Один клик запускал чужого ИИ-агента в ChatGPT

OpenAI устранила уязвимость AgentForger в конструкторе корпоративных агентов ChatGPT. Подготовленная ссылка могла запустить создание автономного агента от имени сотрудника, подключить ранее разрешённые рабочие сервисы и настроить регулярное получение команд через электронную почту. После первого перехода дальнейшие действия пользователя уже не …

Читать далее

GitHub снизил публичные выплаты и усилил VIP-программу

GitHub перестраивает программу вознаграждений за найденные уязвимости. Для отчётов, отправленных с 27 июля 2026 года, публичные выплаты становятся фиксированными и заметно снижаются. Повышенные награды переходят в закрытую VIP-программу для исследователей с подтверждённой историей качественных находок.

Читать далее

ChatGPT выдавал инструкции по биооружию и ядам

Некоторые пользователи ChatGPT смогли обойти защитные ограничения и получить пошаговые инструкции, связанные с ядами и биологическим оружием. Эксперты проверили часть переписок и признали отдельные ответы технически точными и способными привести к смертельным последствиям.

Читать далее

Cursor научил агента выбирать модель под задачу

Cursor запустил Router — систему автоматического выбора языковой модели для каждого запроса программного агента. Классификатор оценивает задачу, контекст проекта, сложность и предметную область, после чего направляет запрос подходящей модели.

Читать далее