#уязвимости
35 статей • Страница 2 из 3

Claude Mythos: GPT-4 выявил медлительность патчинга у компаний
Исследование Claude Mythos показало: GPT-4 может эксплуатировать 87% уязвимостей, если имеет их описание. Это подчёркивает медлительность корпоративного патчинга.

Microsoft угрожала исследователю безопасности
Microsoft оказалась под давлением после того, к ак пригрозила уголовным расследованием независимому специалисту по безопасности.

npm: Уязвимость Sigstore из-за кражи аккаунтов
Злоумышленники обошли защиту npm Sigstore, используя украденные аккаунты разработчиков. Было выпущено 633 вредоносных пакета с действительными сертификатами.

Аварийный выключатель для ядра Linux предложили разработчики
Разработчики представили «killswitch» для ядра Linux, способный отключить уязвимые функции. Это поможет защитить пользователей до выхода патчей.

Новая уязвимость ИИ-агентов: AI Tool Poisoning
Выявлена серьёзная уязвимость в безопасности корпоративных ИИ-агентов, известная как AI Tool Poisoning. Это позволяет манипулировать их выбором инструментов.

Shadow AI: 5000 «теневых» приложений — новая угроза безопасности
Обнаружено 5000 приложений, созданных без контроля, что создаёт новую угрозу безопасности, сравнимую с кризисом S3-бакетов.

ИИ-бэкдор в открытом коде: OpenClaw угрожает репозиториям
Исследователи обнаружили, что любой открытый репозиторий может стать бэкдором для ИИ-агентов. Инструмент OpenClaw выявил критическую уязвимость в безопасности.

Microsoft Edge: пароли в откр ытом виде «по задумке»
Исследователи обнаружили, что Edge сохраняет пароли без шифрования. Это создает риски для безопасности на общих ПК.

ИИ Claude: Учёные заставили нейросеть выдать инструкции по взрывчатке
Исследователи безопасности обнаружили уязвимость в ИИ Claude. Им удалось заставить нейросеть предоставить информацию по созданию запрещённых материалов.

MCP-протокол: уязвимость раскрыла 200 000 серверов ИИ
В протоколе MCP, разработанном Anthropic для ИИ-агентов, обнаружена критическая уязвимость, которая затронула 200 000 серверов. Anthropic называет это 'особенностью'.

Устранена уязвимость в ПО для стоматологий: данные пациентов под угрозой
Разработчик ПО для стоматологических клиник исправил критический баг, который мог раскрыть медицинские данные пациентов. Обнаружить и сообщить о проблеме было непросто.

Уязвимости Palo Alto: хакеры получили доступ к 13000 устройств
Две уязвимости Palo Alto Networks позволили хакерам получить root-доступ к 13 000 устройств. Это произошло в рамках операции Lunar Peek.
