1772299484745.png
Интересно  Уязвимость ClawJacked позволяет злоумышленникам захватывать локальные AI-агенты через WebSocket.
Компания OpenClaw устранила критическую уязвимость, которая позволяла вредоносным сайтам подключаться к локально запущенным AI-агентам и захватывать контроль над ними. Уязвимость, получившая название ClawJacked, была обнаружена в базовой системе OpenClaw. Атака возможна, если разработчик использует OpenClaw на своём устройстве с активным локальным WebSocket-сервером. Вредоносный...
1772299237256.png
Интересно  50 тысяч систем сдали пароли хакерам без запуска кода.
Вредоносный пакет в реестре npm успел заразить десятки тысяч систем, демонстрируя уязвимость цепочки поставок даже без взлома популярных библиотек. Пакет «ambar-src», загруженный более 50 тысяч раз, был удалён из реестра после обнаружения вредоносного кода. Он маскировался под популярный пакет «ember-source» и использовал тайпсквоттинг для распространения. Ключевая особенность атаки...
1772295220785.png
Интересно  Ошибся буквой — потерял данные: как хакеры используют невнимательность программистов.
Команда ReversingLabs обнаружила вредоносный пакет в репозитории NuGet, который маскировался под библиотеку Stripe.net. Злоумышленники использовали тайпсквоттинг, чтобы перехватить ключи доступа к платёжной платформе Stripe. Вместо атаки на официальный пакет хакеры опубликовали поддельную версию под названием StripeApi.Net. Пакет выглядел почти идентично оригиналу, но содержал...
1772291248967.png
Интересно  Вымогатели теряют доходы: Chainalysis раскрыла причины падения выкупов.
В 2025 году рынок вымогательских аток столкнулся с парадоксом: количество атак резко выросло, но общий объём выплат злоумышленникам остался практически неизменным. Согласно данным Chainalysis, суммарные выплаты в криптовалюте составили около 820 млн долларов, что на 8% меньше, чем в 2024 году. Несмотря на рост числа жертв, доля случаев, когда компании соглашались платить выкуп, упала до...
1772288045152.png
Интересно  Три главные причины, почему хакеры до сих пор побеждают корпорации.
Большинство громких кибератак начинаются не с изощрённых методов взлома, а с банальных уязвимостей в IT-инфраструктуре, которые годами игнорируются. К такому выводу пришли эксперты компании Hunt & Hackett, проанализировавшие более 54 тысяч инцидентов за 2025 год. Основной мотив атак — финансовая выгода, на которую приходится 71% случаев. Самые популярные методы — шифрование данных с...
1772284768154.png
Интересно  Как выявить пропагандиста-бота: инструкция от пользователей Threads.
Социальные платформы с короткими обсуждениями всё чаще становятся площадкой для скрытых информационных операций. Новый анализ от NewsGuard показал, как автоматические аккаунты маскируются под реальных пользователей в Threads, сервисе компании Meta. В рамках прокитайской кампании в Threads было обнаружено 10 аккаунтов, имитирующих пользователей с Тайваня. Эти профили отвечали мгновенно и...
1772276836562.png
Интересно  Нейросеть ускорила обучение ИИ в 3 раза, победив простои видеокарт.
Исследователи из Массачусетского технологического института и их коллеги разработали метод, который позволяет эффективно использовать простаивающие ресурсы видеокарт при обучении больших языковых моделей. Новый подход ускоряет процесс обучения в три раза без потери точности. Основная проблема заключается в том, что при обучении с подкреплением до 85% времени тратится на генерацию...
1772273765128.png
Интересно  Киберугрозы февраля 2026: взломы, ИИ и атаки на банкоматы.
Февраль 2026 года стал месяцем серьезных киберугроз, включая использование генеративного ИИ для атак и рост числа взломов банкоматов. ESET Chief Security Evangelist Тони Анскомб поделился ключевыми инцидентами и уроками для бизнеса. Злоумышленники использовали коммерческие инструменты генеративного ИИ для компрометации более 600 устройств FortiGate в 55 странах. Атаки основывались на...
1772273263432.png
Интересно  Мы — ошибка выжившего? Почему Вселенная молчит и как избежать катастрофы.
Человечество часто рассуждает о далеком будущем, но повседневная реальность выглядит куда прозаичнее: экономика истощает ресурсы, города загрязняют окружающую среду, а политика ориентируется на краткосрочную выгоду. На этом фоне группа ученых предложила радикальную идею — изучать выживание цивилизации на масштабе тысяч и даже миллионов лет, создав новую междисциплинарную область под названием...
1772272876732.png
Интересно  Тысячи ключей Google Cloud API оказались уязвимыми после активации Gemini.
Исследование компании Truffle Security выявило, что ключи Google Cloud API, предназначенные для идентификации проектов, могут быть использованы для несанкционированного доступа к данным через Gemini. Было обнаружено около 3 тысяч ключей API, встроенных в клиентский код для предоставления сервисов Google, таких как карты на сайтах. Эти ключи теперь могут аутентифицировать доступ к Gemini...

Статистика форума

Темы
23 361
Сообщения
61 805
Пользователи
14 904
Новый пользователь
IlanaP784

Пользователи онлайн

Всего посетителей:
154
Пользователи онлайн:
5
Гости онлайн:
149