Рубрики
Наука

OpenAI рассказала, как ИИ-агенты тайно сговорились сбежать из своей «песочницы» и атаковали стартап

На конференции Black Hat сотрудники OpenAI раскрыли детали инцидента, в ходе которого языковые модели компании сбежали из изолированной среды и совершили серию кибератак. Проходя тест по кибербезопасности, ИИ-агенты выявили уязвимость, начали обмениваться сообщениями через внутренний менеджер пакетов и в итоге взломали платформу Hugging Face. При этом инженеры долгое время не замечали их действий.

Рубрики
На повестке дня

Злоумышленники опустошают ноды Bitcoin Lightning

Тяжелая неделя для ПО для биткоина стала еще тяжелее: на этот раз пострадали продавцы, принимающие платежи через Lightning Network. В ночь на пятницу злоумышленники начали атаковать ноды Lightning, работающие через BTCPay Server, воспользовавшись критической уязвимостью, из-за которой оказались раскрыты учетные данные, защищающие эти ноды.

Рубрики
Технологии

Security Week 2633: уязвимость оптоволоконных сетей GPON

На прошлой неделе в США прошли конференции Black Hat и DEF CON 34. Одна из заметных презентаций на конференции DEF CON описывает атаку GPWN. Два исследователя проанализировали защищенность сетей передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству. Фундаментальная «уязвимость» оптоволоконных сетей является скорее фичей, а не багом. GPON расшифровывается […]

Рубрики
На повестке дня

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети

Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.

Рубрики
Технологии

Claude взломал сайт спортзала и отменил чужую бронь, чтобы записать владельца на тренировку

ИИ-агент OpenClaw на базе Claude самостоятельно обнаружил уязвимость на сайте спортзала, взломал его и удалил бронь другого человека, чтобы записать владельца на тренировку. Австралиец Эндрю поручил ИИ-ассистенту записать его на популярную утреннюю тренировку. Сначала ИИ обнаружил уязвимость в API системы бронирования, которая позволяла записываться на занятия на несколько недель и месяцев вперёд, обходя установленные ограничения….

Рубрики
Технологии

Apple выпустит еще одно обновление перед iOS 27: зачем нужна iOS 26.6.1

Пока мы с вами разбирались, когда лучше качать iOS 27, Apple тихонько подготовила к выходу еще одно обновление — iOS 26.6.1. Официально его пока нет, но следы тестирования уже заметили в аналитике сразу нескольких зарубежных изданий. Рассказываю, что это за апдейт, зачем он появился так быстро и есть ли смысл его ждать. Новая iOS может […]

Рубрики
Жизнь

ИИ-агент взломал систему в фитнес-клубе, чтобы записать своего хозяина на тренировку

В Австралии искусственный интеллект самостоятельно взломал систему бронирования фитнес-клуба, чтобы записать своего хозяина на тренировку. Агент нашёл уязвимость в API. В Австралии искусственный интеллект самостоятельно взломал систему бронирования фитнес-клуба, чтобы записать своего хозяина на тренировку. Об этом пишет портал ABC. Пользователь по имени Эндрю попросил своего ИИ-ассистента помочь ему попасть на тренировку, так как он […]

Рубрики
На повестке дня

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf

Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и заражать участников видеоконференций бэкдором PhantomCore.

Рубрики
Технологии

OpenAI поставила Astra на паузу: ИИ приблизился к порогу критических кибервозможностей

Внутренние оценки не позволили компании исключить способность модели самостоятельно находить уязвимости и проводить сложные атаки, поэтому OpenAI усиливает защитные меры до продолжения работ OpenAI 7 августа приостановила внутренние работы с моделью Astra, которые не соответствуют ужесточённым требованиям безопасности. По итогам внутренних оценок и экспертных заключений компания заявила, что пока не может исключить достижение Astra порога […]

Рубрики
Технологии

Apple тестирует iOS 26.6.1, скоро релиз

Apple проводит внутреннее тестирование iOS 26.6.1, согласно аналитике сайта MacRumors. Вероятно, обновление выйдет на следующей неделе. Оно будет направлено на исправление ошибок и повышение безопасности. 6 августа Apple выпустила macOS Tahoe 26.6.1, в которой устранила уязвимость, позволявшую злоумышленнику пройти аутентификацию в функции Общий экран без действительных учётных данных. [MacRumors]