Разборы
100 разборов · обновляется ежедневно
Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ
🔥 Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение,…
Переход ВКонтакте на vk.ru создал риск фишинга для пользователей
⚠ Переход ВКонтакте на vk.ru создал риск фишинга для пользователей 18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru,…
Открытая ИИ-модель с триллионами параметров создает риски безопасности
📊 Открытая ИИ-модель с триллионами параметров создает риски безопасности Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов…
Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
💀 Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось…
ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику
⚠️ ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику Исследователи из ASSET Research Group показали атаку Ghostcommit:…
ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
📊 ИИ-стек контролирует не только доступ к моделям, но и видимость SOC Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с…
Cloudflare заставляет Google и Bing разделить поиск и сбор данных
📊 Cloudflare заставляет Google и Bing разделить поиск и сбор данных С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training —…
Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub
💀 Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на…
CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак
💀 CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа…
Пентестерский тамагочи Bjorn оказался опасным для владельца
⚠️ Пентестерский тамагочи Bjorn оказался опасным для владельца Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так…
Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ
📊 Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia,…
Уязвимость ядра Linux позволяет получить права администратора на Android
🔥 Уязвимость ядра Linux позволяет получить права администратора на Android Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для…
Списанный сервер HR-отдела — самый опасный забытый актив компании
📊 Списанный сервер HR-отдела — самый опасный забытый актив компании Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными,…
Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
⚠️ Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание…
On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS
📊 On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита…
Timeweb: как не надо реагировать на инциденты безопасности
📊 Timeweb: как не надо реагировать на инциденты безопасности 29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя…
SOC в ритейле: почему ИБ и антифрод давно пора сшить
📊 SOC в ритейле: почему ИБ и антифрод давно пора сшить За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных…
Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов
📊 Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов Большинство компаний пытаются начать с тотальной инвентаризации и…
Червь Shai-Hulud обошёл защиту GitHub Actions через кэш
🔥 Червь Shai-Hulud обошёл защиту GitHub Actions через кэш Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI,…
SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов
⚠️ SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов Прошёл очередной инцидент: пентестер получил reverse shell в…