Дайджесты
259 разборов · обновляется ежедневно
Mythos Preview: прорыв в анализе кода, но не в реальных пентестах
XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили модель на своей платформе безопасности. Результат: модель радикально…
73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE
Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже…
Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам
Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с удалёнными средами Colab, и, как сообщает Help Net Security,…
OWASP запустил сканер уязвимостей npm с автоисправлением
Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект легко обрастает тысячами пакетов, о существовании которых он…
Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow
Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…
Apple удалила российское приложение Max из App Store
Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…
Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея
Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…
Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года
Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…
AI-поддержка Meta отдала аккаунты без взлома — новый вектор
Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…
Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта
Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…
22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик
ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…
Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга
🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…
Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере
CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…
Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров
Google вывел из беты технологию DBSC (Device Bound Session Credentials) и теперь развёртывает её на всех пользователях Workspace и личных аккаунтах. Механика:…
Федеральный аудит вскрыл: NVD NIST годами работала вхолостую
Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD), которой пользуется весь мир: 80% времени аналитики тратят на…
Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков
⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…
Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек
💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…
Chrome 148 закрыл две критические уязвимости удалённого выполнения кода
🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…
Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом
📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…
OpenHack: открытый AI-агент для поиска уязвимостей
🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram