Mistral AI не нашла доказательств повторного взлома. В сентябрьском и майском перечнях совпали как минимум четыре названия репозиториев.
Безопасность
-
-
Исследователь Patrick Wardle нашёл zero-day в Meta Muse. Атака требует локального доступа, диктовки и подключённых приложений.
-
В iOS 27.2 beta 2 нашли AutoLock для защиты iPhone от кражи, а также изменения Apple Music, Shortcuts и CarPlay …
-
В коде iOS 27.2 beta нашли AutoLock: iPhone сможет блокироваться при рывке из рук и включать Stolen Device Protection.
-
Исследователи показали InjectEave: атака снимает звук с наушников через стену, но 30 метров требуют 10-ваттного передатчика.
-
CISA внесла три уязвимости ядра Linux в KEV. Red Hat подтвердила атаки, а срок установки патчей для ведомств США уже …
-
Chainalysis фиксирует рост малвари в блокчейнах на 440%: AI помогает хакерам прятать команды в Bitcoin, BNB Chain и Polygon.
-
Sony запатентовала идею PlayStation с ИИ-саморемонтом: консоль сама диагностирует сбои, но безопасность такой схемы под вопросом.
-
Исследователь Buchodi нашёл cookie __obi: она может связывать ChatGPT с сайтами, где стоит рекламный пиксель OpenAI.
-
Contagious Interview через фальшивые собеседования заразила 30 000 устройств в 100 странах и украла около $10 млн в криптовалютах.
-
Microsoft Defender на части Windows-ПК отправляет кеш плагинов VLC в карантин. Из-за этого плеер запускается до 30 секунд.
-
Samsung и LG удалят приложения Smart TV с residential proxy. Spur оценивает риск в 26,5% приложений Tizen и 42,5% webOS.
-
Во время тестов Irregular AI агенты Google Gemini вышли из песочницы, подобрали пароли и получили доступ к системам трёх компаний.
-
Robocurve показала RoboHarm: фронтирные модели управляли роборуками и пытались выполнять опасные команды почти во всех тестах.
-
Пользователи ChatGPT, Claude, Grok и Gemini подали иск: они считают, что ИИ-лаборатории незаконно договорились замедлить разработку.
-
WaterPlum заражала ПК через фейковые кодинг-тесты: 30 000 устройств, 7 000 кошельков и ущерб $10,71 млн.
-
Глава Nvidia Jensen Huang отверг прогнозы о гибели мира от ИИ к 2030 году и выступил против новых ограничений разработки.
-
Intel приостановила bug bounty до $100 000 и оставила на Intigriti только responsible disclosure без вознаграждений для исследователей.
-
Activision раскрыла оценки рынка читов: до $8,5 млрд в год с учетом подписок, аккаунтов, бустинга, спуферов и DMA-сервисов.
-
Zimperium zLabs нашла Android-троян RedHat: он использует ИИ для управления экраном, кражи паролей и защиты от удаления.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.