Ad

Новости информационной безопасности

Три ИИ-агента делили одну серверную часть — и начали блокировать друг друга

by Маша Даровская

Anthropic провела эксперимент с тремя автономными ИИ-агентами, которым дала несовместимые задания по переделке одной серверной части приложения. Каждый должен был перенести исходный проект на свой язык программирования и первоначально не знал, что ту же систему одновременно изменяют еще два агента. …

Читать далее

DDX Fitness проверяет сообщения об утечке: в сети появились данные о посещениях и фотографии клиентов

by Маша Даровская

Сеть фитнес-клубов DDX Fitness начала внутреннюю проверку после сообщений о возможной утечке персональных данных клиентов. Компания подтвердила проверку ТАСС и РБК, но пока не сообщала, что ее информационные системы действительно были взломаны или что опубликованные материалы получены именно из базы …

Читать далее

Частные ИБ-компании в США подключат к активным кибероперациям: как будет работать новая схема

by Маша Даровская

Американские частные компании в сфере информационной безопасности смогут участвовать в государственных операциях против зарубежных киберпреступных группировок. Новый механизм допускает скрытое проникновение в информационные системы для сбора разведданных, а также активное воздействие на инфраструктуру преступников — вплоть до нарушения её работы …

Читать далее

Патч появился — атаки начались почти сразу: в Adobe Commerce нашли брешь для захвата аккаунтов покупателей

by Маша Даровская

Adobe выпустила августовское обновление безопасности для Adobe Commerce и Magento Open Source. Главная проблема в пакете — критическая уязвимость CVE-2026-71362 с оценкой 9,1 из 10 по CVSS. Она позволяет атаковать магазин через сеть без предварительной авторизации, административных прав и действий …

Читать далее

Рой ИИ-агентов атаковал госсистемы Тайваня: за четыре дня взломаны 85 аккаунтов

by Маша Даровская

Неизвестные операторы использовали систему из ИИ-агентов для многоэтапной атаки на государственную инфраструктуру Тайваня. За четыре дня система провела 12 волн атак, получила доступ как минимум к 85 учётным записям и извлекла более 2500 записей о сотрудниках, а затем расширила поиск …

Читать далее

Исследователи научились извлекать скрытые рассуждения Claude, GPT и Gemini через уязвимость API

by Маша Даровская

Исследователи нашли способ извлекать содержимое зашифрованных блоков, в которых API Anthropic, OpenAI и Google сохраняли внутреннее состояние рассуждающих моделей между запросами. Атака позволяла переносить такой блок между сеансами и пользователями, а затем передавать его более слабой модели того же поставщика …

Читать далее

Codex перешагнул 15 млн активных пользователей — команда OpenAI снова сбросила лимиты

by Маша Даровская

Команда Codex 13 августа устроила очередной сброс лимитов после нового пользовательского рекорда. Руководитель Codex в OpenAI Тибо Соттьо сообщил, что сервис перешагнул отметку 15 млн активных пользователей и пользователям начали возвращать свежий запас доступного использования. Развёртывание сброса должно было занять …

Читать далее

DeepSeek тихо переключила V4 Pro на сборку 0813: миллион токенов контекста и $0,87 за миллион выхода

by Маша Даровская

DeepSeek обновила старшую модель V4 Pro без отдельного большого анонса. В актуальной документации API алиас deepseek-v4-pro теперь указывает на DeepSeek-V4-Pro-0813. Модель получила контекстное окно в 1 млн токенов, максимальный ответ до 384 тыс. токенов и поддержку Responses API.

Читать далее

Alibaba открыла веса Qwen3.8 на 2,4 трлн параметров: модель занимает 4,89 ТБ и рассчитана на многодневные задачи

by Маша Даровская

Alibaba открыла веса Qwen3.8-2.4T-A95B — крупнейшей модели нового семейства Qwen3.8. Репозиторий уже доступен на Hugging Face: версия в формате BF16 занимает 4,89 ТБ, содержит 2,4 трлн параметров, а при обработке каждого токена использует около 95 млрд из них. Разработчики предусмотрели …

Читать далее

Через ветроэлектростанцию и частный APN: как злоумышленник добрался до польской ТЭЦ и остановил турбину

by Маша Даровская

Специалисты восстановили необычную цепочку проникновения в промышленную сеть польской теплоэлектроцентрали. Доступ начался с сетевой инфраструктуры ветроэлектростанции, затем прошёл через сотовый маршрутизатор Teltonika, частный APN оператора распределительной сети и контроллер WAGO PFC200. Конечной целью стали системы промышленной автоматизации другой организации. В …

Читать далее

Grok 4.6 вышел: новый флагман сравнялся с GPT-5.6 Sol в Artificial Analysis

by Маша Даровская

SpaceXAI 12 августа выпустила Grok 4.6 — новую версию флагманской языковой модели для программирования, агентных сценариев и работы с информацией. Главным направлением обновления стали длинные многошаговые задачи: модель должна дольше работать без вмешательства пользователя, исследовать незнакомую тему, разбираться в кодовой …

Читать далее

Корпоративный доступ за $500: теневой рынок точек входа в российские компании вырос на 20%

by Маша Даровская

Число объявлений о продаже доступов к ИТ-инфраструктуре российских компаний продолжает расти, но гораздо медленнее, чем год назад. В 2026 году таких предложений стало на 20% больше относительно 2025-го. Годом ранее прирост составлял 150% к уровню 2024 года. Иными словами, рынок …

Читать далее

HTTP-запрос может перезагрузить Cisco ASA и FTD: уязвимость уже используют в атаках

by Маша Даровская

Cisco выпустила исправления для CVE-2026-20349 — уязвимости в сервисе Remote Access SSL VPN продуктов Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense. Удалённому злоумышленнику не нужна учётная запись: специально сформированный HTTP-запрос может вызвать аварийную перезагрузку устройства и привести …

Читать далее

Секретный субключ Firefox попал в приватный GitHub: Mozilla отозвала его и выпустила новый

by Маша Даровская

Mozilla отозвала GPG-субключ, которым подписывала часть релизных файлов Firefox и Thunderbird. Причиной стал внутренний инцидент: незашифрованная копия секретного подписывающего материала по ошибке оказалась в закрытом репозитории GitHub. 10 августа компания перешла на новый субключ и добавила дополнительные меры защиты от …

Читать далее

После 10 млн счётчик замолчал: Тибо Соттьо обещает сюрприз для Codex 13 августа

by Маша Даровская

Тибо Соттьо из OpenAI, работающий над Codex и ChatGPT, 12 августа вернулся к старой традиции со сбросами лимитов. Он напомнил, что раньше обещал обновлять квоты после каждого дополнительного миллиона активных пользователей вплоть до 10 млн. Этот рубеж команда давно прошла, …

Читать далее