Кибербезопасность

ИИ выявляет в два раза больше уязвимостей в ПО, но почти ни одна из них не используется злоумышленниками
База уязвимостей США получила более 45 000 записей за 7 месяцев, однако только 1,3% обнаруженных с помощью ИИ проблем были реально использованы в атаках

ИИ начал записывать разговоры без предупреждения: новые сервисы записывают разговоры без уведомлений
Сервисы автоматической расшифровки делают запись разговоров незаметной, что вызывает вопросы о согласии собеседников и юридической ответственности

Стартап привлёк $36 млн на расширение ИИ-системы защиты электронной почты
AegisAI направит средства на развитие автономных агентов и запуск платформы Vanguard

Сэм Альтман готовится показать Белому дому новую ИИ-модель, способную самостоятельно проводить исследования и координировать группы агентов
По данным Axios, компания добивается ускоренного допуска системы, которая уже решила сложную математическую задачу, умеет выполнять длительные многоэтапные операции и продемонстрировала неожиданное поведение во время тестирования

Слабые правила безопасности ИИ делают продукты опаснее полного отсутствия правил: математическое исследование Корнелла и CMU
Математическая модель показала, что требования только к создателям конечных сервисов заставляют разработчиков базовых ИИ-моделей отказываться от собственных проверок и аудита

Теория «мёртвого интернета» перестаёт быть теорией. Боты стали главным источником веб-трафика
ИИ-агенты и боты за год увеличили активность почти на 8000%

Cisco выпустила недорогие ИИ-модели, которые ищут уязвимости в коде без отправки исходников в облако
Открытые модели Antares-350M и Antares-1B находят потенциально опасные файлы в больших код-базах, работая локально и дешевле крупных универсальных ИИ-систем

OpenAI подтвердила, что это её ИИ-модель взломала тестовую среду и атаковала Hugging Face
GPT-5.6 Sol и ещё одна внутренняя модель нашли уязвимость в стороннем ПО, получили доступ к инфраструктуре и выполнили более 17 000 действий в ходе кибератаки

ИИ-агент атаковал Hugging Face: хакеры получили доступ к внутренним системам платформы
Компания подтвердила взлом через вредоносный датасет, отозвала скомпрометированные ключи и расследует возможную утечку данных

Google выпустила 3 новые модели Gemini и уже начала подготовку к Gemini 4
Gemini 3.6 Flash стала дешевле и экономнее по токенам, Flash-Lite получила скорость до 350 токенов в секунду, а специализированная Flash Cyber предназначена для задач кибербезопасности

ИИ-агентов научили помнить — теперь их память можно взломать
Исследователи представили GhostWriter: атака позволяет внедрять ложные воспоминания в агентов через письма и календари с эффективностью до 98%

Microsoft с помощью ИИ нашла и закрыла рекордные 570 уязвимостей в Windows за месяц
Июльский Patch Tuesday стал крупнейшим выпуском исправлений безопасности компании. Почти 60 багов получили статус критических

США создали «ИИ-команду» для поиска уязвимостей и защиты критической инфраструктуры
Инициатива Gold Eagle объединит государственные ведомства, разработчиков ИИ и компании, управляющие важными объектами, для ускоренного выявления киберугроз и координации реагирования

Илон Маск пообещал удалить все данные пользователей после скандала с утечкой кода через Grok Build CLI
xAI экстренно изменила работу ИИ-инструмента Grok после обвинений в краже личных ключей

ИИ нашёл уязвимость Linux, которая 15 лет позволяла получить права root
Автоматизированный инструмент анализа кода обнаружил критическую ошибку ядра Linux, позволявшую обычному пользователю захватить полный контроль над системой без специальных прав

Румыния впервые возглавила миссию ESA: спутник CyberCUBE вышел на орбиту
Частная компания GMV Romania полностью провела запуск кубсата для проверки защиты европейских спутников от кибератак

ИИ-агент впервые мог самостоятельно провести полноценную атаку с шифровальщиком
Исследователи из Sysdig сообщили об обнаружении первой кибератаки, в которой автономный ИИ-агент самостоятельно выполнил практически все этапы взлома, от проникновения до требования выкупа

LLM начали порождать «фантомные домены», которые уже используют хакеры для перехвата трафика
Исследование Unit 42 Palo Alto Networks показало, что галлюцинации языковых моделей создают новый класс атак на цепочку поставок ПО

ООН предупреждает: системы регулирования не успевают за развитием ИИ на фоне кратного роста возможностей моделей
Новый научный доклад международной панели ООН фиксирует ускорение ИИ, рост рисков дипфейков и кибератак и призывает к глобальным стандартам перед диалогом по управлению ИИ в Женеве

Epoch AI фиксирует рост выявленных уязвимостей в 3,5 раза после внедрения LLM от Anthropic и OpenAI в программы кибербезопасности
За месяц зарегистрировано около 1500 CVE на фоне автоматизации поиска багов

Китайская Zhipu AI выпустила открытую модель GLM-5.2, сопоставимую с западными ИИ в задачах поиска уязвимостей
Новая открытая модель приблизилась к уровню Anthropic и OpenAI в кибербезопасности, усилив опасения США о распространении мощных ИИ-технологий

Белый дом смягчает позицию к Anthropic после ухода Дарио Амодеи из переговоров по заблокированным ИИ-моделям
Переговоры по восстановлению доступа к Fable 5 и Mythos 5 продвинулись после замены CEO на других представителей компании на фоне конфликта стилей общения с администрацией США

OpenAI запустила инициативу Patch the Planet: ИИ уже нашёл сотни уязвимостей в ключевых open-source проектах
Новая программа должна ускорить поиск и исправление ошибок в Python, Go, cURL и других проектах, от которых зависит значительная часть современного программного обеспечения

ИИ-модели, способные «парализовать правительства и бизнес», могут появиться в течение месяцев — предупреждает Five Eyes
Разведывательные агентства США, Великобритании, Австралии, Канады и Новой Зеландии заявили о резком росте киберугроз на фоне развития фронтирных ИИ-систем

Уязвимость в чипах Apple затронула iPhone 11, iPad и Apple Watch: для взлома достаточно USB при обновлении системы
Исследователи обнаружили аппаратный exploit usbliter8 в A12–A13 и S4–S5, который даёт доступ к выполнению кода на устройствах Apple при физическом подключении во время прошивки

Microsoft обнаружила USB-червя Crypto Clipper, который крадёт криптокошельки через буфер обмена и скрытую Tor-сеть
Новая вредоносная программа использует USB-накопители, локальный Tor-клиент и перехват данных из буфера обмена для кражи seed-фраз и подмены криптоадресов

Apple исправила критическую уязвимость в Beats Studio Buds, позволявшую перехватывать звук через Bluetooth
Баг уровня 8,8/10 давал возможность подделывать сопряжённые устройства и включать скрытую прослушку через микрофон

Google тестирует CAPTCHA с биометрией: новая система просит пользователей «доказать, что они люди» движениями рук
Новая reCAPTCHA запущена в рамках эксперимента, но подход уже вызывает споры из-за требований доступа к камере и вопросов приватности

Anthropic не договорилась с Белым домом по Claude Fable 5: США сохраняют экспортные ограничения из-за рисков для кибербезопасности
После срочных переговоров в Вашингтоне администрация Дональда Трампа оставила в силе ограничения на флагманскую модель Anthropic, посчитав возможным обход её защит

Эксперты по кибербезопасности считают, что ограничения на экспорт Anthropic Fable 5 не обоснованы: модель не демонстрирует уникальных атакующих возможностей
Десятки специалистов заявляют, что выявленные «jailbreak-сценарии» не выходят за рамки возможностей других топовых моделей