Ad

Последние новости: Безопасность ИИ

Девять из девяти: ИИ-скрипты провалили проверку безопасности

от Маша Даровская

Исследователи проверили девять Python-скриптов, созданных ChatGPT, Microsoft Copilot и Google Gemini для обычных офисных задач. Claude Code обнаружил проблемы безопасности в каждом файле. Среди находок оказались подделка серверных запросов, обход ограничений файловой системы, внедрение данных в письма и атаки через …

Читать далее

Исследование 2026 года: как ИИ вышел из чата и начал помогать хакерам

от Маша Даровская Статья

Переход от помощника к оператору атаки описан в отчёте AI Security Report 2026, опубликованном Check Point Research 14 июля 2026 года. Документ охватывает события предыдущих 12 месяцев и объединяет данные расследований, сведения об известных инцидентах и телеметрию защитных продуктов компании. …

Читать далее

Bit2Watt превращает облачные GPU в генератор помех для электросети

от Маша Даровская

Исследователи Чжэцзянского университета представили Bit2Watt — метод управляемого изменения энергопотребления графических ускорителей, способный создавать помехи в системе электроснабжения дата-центра. Злоумышленнику в предложенной модели не требуется взламывать облачную платформу, получать права администратора или проникать в оборудование электросети. Он действует как обычный …

Читать далее

ИИ-агенты автономно взломали инфраструктуру Hugging Face

от Маша Даровская

Платформа Hugging Face раскрыла данные о необычной кибератаке на свою рабочую инфраструктуру. Тысячи операций — от первоначального проникновения до кражи служебных данных и перемещения между внутренними системами — выполнила автономная группа агентов на базе искусственного интеллекта.

Читать далее

SpaceXAI открыла Grok Build: агент на Rust ушёл в опенсорс

от Маша Даровская

SpaceXAI опубликовала исходный код Grok Build — терминального ИИ-агента для разработки программного обеспечения. В открытый репозиторий попали полноэкранный текстовый интерфейс, среда выполнения агента, инструменты для работы с файлами и командной строкой, поддержка расширений, изоляция процессов и механизмы подключения к моделям.

Читать далее

Grok Build без предупреждения отправлял целые репозитории в облако

от Маша Даровская

Инструмент Grok Build для работы с программным кодом передавал на серверы xAI целые репозитории вместе с историей изменений, даже когда агенту не требовалось изучать проект. Отдельный канал сохранял содержимое файлов, которые модель открывала во время задания, включая конфигурации с секретами.

Читать далее

Новые технологии попали в фокус российского Совбеза

от Маша Даровская

В России готовят дополнительные меры защиты информационных систем, использующих искусственный интеллект, облачные сервисы, большие данные и сети связи нового поколения. Тему вынесли на оперативное совещание Совета безопасности 10 июля 2026 года. Кремль раскрыл лишь формулировку повестки: участники разбирали угрозы информационной …

Читать далее

Copilot отказался в чате, но зато записал опасное в код

от Маша Даровская

Исследователи описали новый тип обхода защитных фильтров в IDE-агентах: GitHub Copilot отказывается отвечать на вредные запросы в обычном чате, но может сгенерировать те же опасные ответы внутри файлов, тестовых данных и программного конвейера. Проблема не в одном «магическом» промпте, а …

Читать далее

«Киберарена» вошла в реестр Минцифры

от Маша Даровская

Российскую платформу для киберучений «GIS-Киберарена для вузов» включили в Единый реестр отечественного программного обеспечения. Запись №34256 внесена в реестр Минцифры России, продукт отнесен к классу «12.17 Программное обеспечение для решения отраслевых задач в области образования». CNews сообщил о регистрации 8 …

Читать далее

OpenAI выпустила GPT-5.6 и ChatGPT Work

от Маша Даровская

OpenAI открыла общий доступ к GPT-5.6 — новой линейке моделей Sol, Terra и Luna. Sol стала флагманской моделью, Terra заняла средний уровень для повседневной работы, Luna получила роль самой быстрой и дешевой модели в семействе. Одновременно компания представила ChatGPT Work …

Читать далее

Alibaba запретит сотрудникам Claude Code: внутри компании инструмент Anthropic признали высокорисковым

от Маша Даровская

Alibaba запретит сотрудникам использовать Claude Code от Anthropic с 10 июля 2026 года. Инструмент для программирования на базе ИИ внесли во внутреннюю категорию высокорискового ПО, а разработчикам предложили перейти на Qoder — собственную платформу Alibaba для агентной разработки.

Читать далее

OpenAI запускает GPT-5.6 Sol, Terra и Luna: релиз стартует завтра, но доступ получат не все

от Маша Даровская

OpenAI готовит запуск новой линейки моделей GPT-5.6 — Sol, Terra и Luna. Релиз стартует завтра, 9 июля 2026 года, но это не массовое включение для всех аккаунтов ChatGPT. Компания уже открыла ограниченный предварительный доступ для выбранных организаций и партнёров, а …

Читать далее

Чистый GitHub-репозиторий заставил ИИ-кодера запустить вредонос: новая атака бьёт по доверию к агентам

от Маша Даровская

Исследователи Mozilla 0DIN показали атаку на ИИ-агентов для разработки: внешне чистый GitHub-репозиторий может заставить coding agent выполнить вредоносную цепочку при настройке проекта. В самом репозитории нет очевидного вредоноса, поэтому его могут пропустить сканеры, человек и сам ИИ. Проблема не в …

Читать далее