Рубрики
Технологии

OpenAI отложила релиз топовой ИИ-модели Astra, потому что она сама научилась обходить сложные уязвимости

OpenAI заявила, что приостановила разработку новой флагманской ИИ-модели под кодовым названием Astra. Компания опасается, что Astra потенциально способна самостоятельно находить и создавать рабочие эксплойты для ранее неизвестных уязвимостей нулевого дня в защищённых реальных системах или полностью самостоятельно разрабатывать и проводить новые кибератаки. Перед выпуском Astra компания намерена усилить механизмы безопасности. В частности, OpenAI планирует ограничить…

Рубрики
Технологии

OpenAI отложила релиз топовой ИИ-модели Astra, потому что она сама научилась обходить сложные уязвимости

OpenAI заявила, что приостановила разработку новой флагманской ИИ-модели под кодовым названием Astra. Компания опасается, что Astra потенциально способна самостоятельно находить и создавать рабочие эксплойты для ранее неизвестных уязвимостей нулевого дня в защищённых реальных системах или полностью самостоятельно разрабатывать и проводить новые кибератаки. Перед выпуском Astra компания намерена усилить механизмы безопасности. В частности, OpenAI планирует ограничить…

Рубрики
Технологии

RCE-уязвимость в ИИ-редакторах кода угрожала 50 млн разработчиков. Разбираемся, что произошло

Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться удаленного выполнения кода (RCE), если разработчик открывал специально подготовленную ссылку в сообщении Git-коммита.  Несмотря на то, что исправления уже выпущены всеми тремя вендорами, инцидент показал новую проблему всей экосистемы AI-IDE — наследование уязвимостей между продуктами, построенными […]

Рубрики
На повестке дня Технологии

RCE-уязвимость в ИИ-редакторах кода угрожала 50 млн разработчиков. Разбираемся, что произошло

Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться удаленного выполнения кода (RCE), если разработчик открывал специально подготовленную ссылку в сообщении Git-коммита.  Несмотря на то, что исправления уже выпущены всеми тремя вендорами, инцидент показал новую проблему всей экосистемы AI-IDE — наследование уязвимостей между продуктами, построенными […]

Рубрики
Технологии

9 функций iPhone, которые защитят его от кражи

В социальных сетях разошелся список из девяти настроек iOS, который его автор назвал цифровым оберегом от воров. Логика простая: тратите пару минут, включаете все по порядку — и айфон уже не украсть с концами, не перепрошить и не вскрыть. Обещание громкое, но за ним стоят обычные системные функции, а не магия. Недавно мы разбирали советы […]

Рубрики
Технологии

Apple срочно выпустила 3 обновления macOS: почему их нужно поставить сегодня

Apple редко выкатывает прошивки без анонсов и бета-тестов, но 6 августа сделала именно так. В один день вышли macOS Sonoma 14.8.9, Sequoia 15.7.9 и Tahoe 26.6.1, и все три закрывают одну и ту же дыру в безопасности. Я сам обычно не тороплюсь ставить свежие версии системы и недавно рассказывал, почему не буду обновляться на macOS […]

Рубрики
Технологии

Единое окно для AppSec: «Шерлок» и CodeScoring представили расширенную интеграцию решений

AppSec‑платформа для управления ИБ‑дефектами «Шерлок» (разработка Axel PRO) и платформа безопасной разработки ПО CodeScoring («Профископ») реализовали бесшовную интеграцию. Совместная работа продуктов создает для заказчиков единое окно управления уязвимостями.

Рубрики
Авто

Автоэксперт Курчанов назвал наименее устойчивые к угону китайские авто

Среди автомобилей китайских марок наиболее устойчивыми к угону эксперты признали модели Li и BYD. Об этом в эфире Радио РБК рассказал учредитель федерального сервиса «Угона.нет» Алексей Курчанов. По словам эксперта, эти бренды демонстрируют высокий уровень защиты от самой распространённой на сегодняшний день методики угона – прописывания нового ключа. Это достигается за счёт того, что для […]

Рубрики
Технологии

Пекин начал проверку американской Palo Alto Networks

Китай объявил о начале проверки продуктов американской компании Palo Alto Networks. Официально, речь идет о защите критической информационной инфраструктуры, предотвращении уязвимостей и обеспечении национальной безопасности. IT-World пытался понять истинные мотивы проверки.

Рубрики
Технологии

Исследователи нашли способ раскрыть реальный IP пользователей функции «Частный узел iCloud»

Исследователи безопасности нашли несколько уязвимостей в WebKit, с помощью которых сайты могут обходить «Частный узел iCloud» и узнавать реальный IP‑адрес пользователей. Проблема затрагивает Safari и другие браузеры для iOS и macOS, которые используют встроенные в WebKit механизмы проксирования трафика. Читать далее