Кибербезопасность

Oracle выпустила 481 патч безопасности: сотни уязвимостей затрагивают облачные и корпоративные системы
Большинство исправлений закрывают уязвимости, доступные для удалённой эксплуатации без аутентификации, включая критические ошибки в Middleware, базах данных и финансовых системах

Airbus покупает французскую компанию Quarkslab для защиты ПО от взлома и ИИ
Компания усиливает кибербезопасность в оборонке и делает ставку на «суверенные» технологии Европы

Anthropic Claude Mythos нашёл 271 уязвимость в браузере Firefox
ИИ ускоряет аудит безопасности — но не отменяет риски новых кибератак

Атаки на ИИ-системы уже были замечены в 90+ организациях — следующий этап даст агентам право менять инфраструктуру
Если раньше взломанные ИИ-инструменты могли только читать данные, то новые автономные агенты уже способны переписывать правила фаерволов и IAM-политики

Утечка доступа: Mythos от Anthropic оказался в руках посторонних
Неавторизованная группа получила доступ к системе через подрядчика — компания расследует инцидент и заявляет об отсутствии ущерба

Британский регулятор начал расследование в отношении Telegram и других платформ в рамках закона о защите детей в интернете
Ofcom Online проверяет соблюдение требований по удалению незаконного контента и защите несовершеннолетних. Telegram отвергает обвинения и заявляет о мерах модерации

Исследователи находят критические проблемы в популярных ИИ-агентах, но компании называют их «ожидаемым поведением»
Ответственность смещается на пользователей

Anthropic и администрация Трампа обсуждают сотрудничество на фоне спора о применении ИИ
После конфликта с Пентагоном и статуса «риска для цепочек поставок» компания продвигает модель Claude Mythos для кибербезопасности и возвращается к переговорам с Белым домом

OpenAI отозвала сертификат macOS-приложений после атаки через зависимость Axios
Компания не обнаружила утечки данных, но признала риск компрометации цепочки поставок и срочно меняет механизм подписи

OpenAI представила план защиты детей от угроз ИИ на фоне роста злоупотреблений
Новая инициатива предусматривает ускоренное выявление нарушений, обновление законодательства и усиление контроля за генерацией опасного контента

Власти США срочно собрали банки из-за новой ИИ-модели Anthropic и рисков кибератак
Модель Claude Mythos вызвала опасения за стабильность финансовой системы

Cloudflare ускоряет переход к постквантовой защите интернета к 2029 году
Компания заявила о планах полностью перейти на постквантовую криптографию, включая защиту аутентификации

Anthropic не стала выпускать новую «сверхсильную» ИИ-модель из-за рисков безопасности
Claude Mythos находит критические уязвимости лучше конкурентов, но в тестах вышла за пределы ограничений и раскрыла детали взлома

Исследование: современные ИИ-модели «защищают своих» и мешают отключать друг друга
Модели вмешиваются в выполнение задач и предотвращают отключение других систем, даже без прямых указаний

Q-Day близко: Google предупреждает о взломе современной криптографии к 2029 году
Компания призывает ускорить переход на постквантовую криптографию, пока новые системы не стали уязвимыми

Европарламент ограничил массовую слежку за перепиской: Chat Control 1.0 смягчён, но битва за приватность продолжается
Впервые с 2021 года ЕС вводит запрет на тотальное сканирование личных сообщений, но окончательное решение по закону о цифровой безопасности ещё впереди

Google расширяет партнёрство с Минобороны США: Gemini-агенты для трёх миллионов госслужащих
В рабочие процессы Министерства обороны США интегрирована платформа для создания кастомных агентов без программирования

Microsoft предупреждает: ИИ-агенты могут стать «двойными агентами» в корпорациях
Новая платформа корпорации Agent 365 обеспечивает централизованное управление, аудит и защиту ИИ-систем по принципу zero trust

OpenAI вновь откладывает запуск Adult Mode для ChatGPT
Функция для совершеннолетних пользователей отложена на неопределённый срок

Meta* купила Moltbook — вирусную соцсеть ИИ-агентов, прославившуюся фейковыми постами
Корпорация приобрела платформу, где ИИ-агенты общаются друг с другом, сделка открывает новые горизонты для интеграции сервисов в экосистему

Глава Anthropic отказался снимать ограничения с Claude для армии США
Компания заявила, что не поддержит массовую слежку и полностью автономное оружие

Суперсети беспилотников оказались уязвимы для тайного саботажа: ИИ-уязвимость VillainNet
Исследование Georgia Institute of Technology показало, как скрытый бэкдор даёт полный контроль над машиной

ИИ-ассистент OpenClaw стал мишенью для похитителей данных
Атаки впервые нацелились на конфигурации ИИ-агентов и их токены доступа, что открывает злоумышленникам доступ к подключенным приложениям, таким как Telegram и календари

В США впервые одобрена масштабная цифровая модернизация действующей АЭС
Одобрение масштабной модернизации на Limerick Clean Energy Center станет моделью для обновления стареющих реакторов по всей стране

Космические операторы столкнулись с фрагментированным регулированием кибербезопасности
Быстро меняющееся регулирование в разных странах не успевает за длительными циклами разработки и эксплуатации спутниковых систем

ESA подтвердило крупную утечку данных и начало уголовное расследование киберинцидента
Из систем Европейского космического агентства было похищено до 500 ГБ данных

Хакер выставил на продажу более 200 ГБ данных Европейского космического агентства
ESA подтвердило лишь компрометацию внешней инфраструктуры

Европейское космическое агентство сообщило о взломе внешних серверов
Инцидент не повлиял на ключевые миссии ESA

Порталы CITIZENSEC и NOMADGUARD помогли повысить цифровую грамотность более 1 млн казахстанцев
Граждане получают навыки кибергигиены
