Cursor снова под ударом: уязвимость в AI-агенте позволяет выполнить код через обычный Git-репозиторий
AI-агент сам запускает вредоносный код: в Cursor нашли критическую уязвимость через Git hooks
Читать далее →
Безопасность в эпоху нейросетей. Раздел посвящен тому, как искусственный интеллект меняет правила игры: дипфейки, использование ChatGPT хакерами, уязвимости в LLM-моделях и новые методы защиты с помощью машинного обучения.
AI-агент сам запускает вредоносный код: в Cursor нашли критическую уязвимость через Git hooks
Читать далее →Один заголовок Authorization — и база AI-шлюза раскрыта: в LiteLLM нашли критическую SQL-инъекцию
Читать далее →«Помощник» с правами DevOps: Cursor-агент с Claude стёр базу PocketOS и резервные копии через API Railway
Читать далее →ИИ-контент стал нормой для новых сайтов: учёные проверили архивы веба с 2022 года
Читать далее →Локальный ИИ оказался не таким уж локальным: Ollama получила CVE-2026-5757
Читать далее →Один промпт против пяти биотестов: OpenAI ищет универсальный обход GPT-5.5
Читать далее →Mozilla выпустила Firefox 150 и устранила 271 уязвимость, найденную при помощи Claude Mythos Preview от Anthropic. Рассказываем, какие CVE уже раскрыты, что известно о Project Glasswing и почему пользователям важно срочно обновить браузер.
Читать далее →Пользователи заметили пропажу Claude Code из Pro у Anthropic, но компания быстро дала задний ход
Читать далее →Исследователь из Hacktron показал, что Claude Opus 4.6 смог помочь собрать рабочую цепочку эксплуатации для V8 в Chromium внутри Discord. Разбираем, почему это важно для Electron-приложений и рынка кибербезопасности.
Читать далее →У OpenAI продолжается сбой ChatGPT, Codex и API Platform, а у Anthropic за день прошло несколько инцидентов в Claude. Разбираем, что подтверждено официально и почему формулировка про «Claude от Google» неверна.
Читать далее →OpenAI расширила программу Trusted Access for Cyber и начала выдавать доступ к GPT-5.4-Cyber тысячам верифицированных специалистов и сотням ИБ-команд. Модель предназначена для защитных задач и поддерживает анализ бинарных файлов.
Читать далее →Исследователь показал, как GitHub-комментарии, issue и заголовки PR можно использовать для prompt injection против Claude Code, Gemini CLI Action и GitHub Copilot Agent. Атака позволяет вытаскивать токены и API-ключи из окружения.
Читать далее →Компания Anthropic представила новую версию своей флагманской модели — Claude Opus 4.7. Это самое мощное решение компании среди доступных пользователям, с акцентом на разработку, сложные задачи и безопасность.
Читать далее →OpenAI открывает доступ к киберфункциям, но только проверенным специалистам
Читать далее →OpenAI Codex помог исследователям получить root на Samsung Smart TV
Читать далее →