Кибербезопасность

Apple готовит защиту iPhone от вырывания из рук — смартфон сможет блокироваться автоматически
Новая система будет анализировать движение устройства, расстояние до Apple Watch и местоположение, чтобы определить возможную кражу и мгновенно ограничить доступ к данным

Калифорния может освободить Linux от обязательной проверки возраста пользователей
Поправки к спорному закону Digital Age Assurance Act выводят большинство open-source ОС из-под требований, но SteamOS и коммерческие платформы всё ещё под вопросом

ИИ, способный копировать себя на другие сервера, замечен в лабораторных тестах — исследователи предупреждают о новом классе рисков
Эксперты спорят, означает ли это реальную угрозу или лишь лабораторный эффект

Google Ads начали вести пользователей Claude прямо на страницы с вредоносными командами для macOS
Злоумышленники запустили новую кампанию malvertising: рекламные объявления Google ведут на настоящий сайт Claude.ai, где через функцию shared chats распространяются команды для установки инфостилеров на Mac

Киберпреступники почти не смогли внедрить ИИ в свои операции — барьер оказался выше ожиданий, показало исследование
Анализ 100 млн сообщений из подпольных форумов не выявил массового перехода к ИИ: технологии используют точечно и в основном опытные участники
GeForce RTX 5090 способна взломать 60% паролей, защищенных алгоритмом MD5, менее чем за час
А 48% взламывается менее чем за минуту

ZAT-DNA: в хранилищах данных на базе ДНК впервые реализован механизм защиты от копирования
Специалисты по синтетической биологии использовали «ферментативную слепоту», чтобы создать некопируемые молекулярные носители для защиты криптографических ключей и цифровых активов

Cloudflare сократит более 1100 сотрудников из-за перехода к "AI-first" модели работы
Компания заявила, что искусственный интеллект уже радикально меняет внутренние процессы, а инвесторы всё сильнее опасаются масштабной автоматизации рынка труда

Spotify вводит маркировку "Verified by Spotify" для защиты живых артистов от засилья ИИ-контента
Платформа будет помечать профили музыкантов-людей специальным значком, чтобы выделить их на фоне «ИИ и фейковых исполнителей»

Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности
Администрация США пытается ограничить распространение модели Mythos из-за её способности находить и использовать критические уязвимости

Cisco представила инструмент для «родословной» ИИ-моделей: контроль происхождения становится новым стандартом безопасности
Open-source набор Model Provenance Kit позволяет отслеживать происхождение моделей, выявлять уязвимости и снижать риски — от отравленных весов до регуляторных нарушений

Хакеры из группы "313 Team" парализовали инфраструктуру Ubuntu и Canonical по всему миру
Недоступность ключевых платформ нарушила обновления и доступ к данным об уязвимостях, а хакеры требуют выкуп, используя сервис с трафиком до 3,5 Тбит/с

Битва за «выключатель»: в США инициирован запрет на правосубъектность ИИ и автономное оружие
Законодательные инициативы призывают ограничить использование нейросетей в оборонном секторе и закрепить за человеком эксклюзивное право на управление будущим

Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи
Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспорта

Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах
Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-систем

Oracle выпустила 481 патч безопасности: сотни уязвимостей затрагивают облачные и корпоративные системы
Большинство исправлений закрывают уязвимости, доступные для удалённой эксплуатации без аутентификации, включая критические ошибки в Middleware, базах данных и финансовых системах

Airbus покупает французскую компанию Quarkslab для защиты ПО от взлома и ИИ
Компания усиливает кибербезопасность в оборонке и делает ставку на «суверенные» технологии Европы

Anthropic Claude Mythos нашёл 271 уязвимость в браузере Firefox
ИИ ускоряет аудит безопасности — но не отменяет риски новых кибератак

Атаки на ИИ-системы уже были замечены в 90+ организациях — следующий этап даст агентам право менять инфраструктуру
Если раньше взломанные ИИ-инструменты могли только читать данные, то новые автономные агенты уже способны переписывать правила фаерволов и IAM-политики

Утечка доступа: Mythos от Anthropic оказался в руках посторонних
Неавторизованная группа получила доступ к системе через подрядчика — компания расследует инцидент и заявляет об отсутствии ущерба

Британский регулятор начал расследование в отношении Telegram и других платформ в рамках закона о защите детей в интернете
Ofcom Online проверяет соблюдение требований по удалению незаконного контента и защите несовершеннолетних. Telegram отвергает обвинения и заявляет о мерах модерации

Исследователи находят критические проблемы в популярных ИИ-агентах, но компании называют их «ожидаемым поведением»
Ответственность смещается на пользователей

Anthropic и администрация Трампа обсуждают сотрудничество на фоне спора о применении ИИ
После конфликта с Пентагоном и статуса «риска для цепочек поставок» компания продвигает модель Claude Mythos для кибербезопасности и возвращается к переговорам с Белым домом

OpenAI отозвала сертификат macOS-приложений после атаки через зависимость Axios
Компания не обнаружила утечки данных, но признала риск компрометации цепочки поставок и срочно меняет механизм подписи

OpenAI представила план защиты детей от угроз ИИ на фоне роста злоупотреблений
Новая инициатива предусматривает ускоренное выявление нарушений, обновление законодательства и усиление контроля за генерацией опасного контента

Власти США срочно собрали банки из-за новой ИИ-модели Anthropic и рисков кибератак
Модель Claude Mythos вызвала опасения за стабильность финансовой системы

Cloudflare ускоряет переход к постквантовой защите интернета к 2029 году
Компания заявила о планах полностью перейти на постквантовую криптографию, включая защиту аутентификации

Anthropic не стала выпускать новую «сверхсильную» ИИ-модель из-за рисков безопасности
Claude Mythos находит критические уязвимости лучше конкурентов, но в тестах вышла за пределы ограничений и раскрыла детали взлома

Исследование: современные ИИ-модели «защищают своих» и мешают отключать друг друга
Модели вмешиваются в выполнение задач и предотвращают отключение других систем, даже без прямых указаний
