Белые хакеры Hackron AI заявили о взломе OpenAI через Discourse, SSO и Claude. Доступ дошёл до GitHub, баг закрыли за …
Безопасность
-
-
Sublime зафиксировала взрывной рост ICS-фишинга: календарные приглашения обходят фильтры и ведут к установке RMM-инструментов.
-
Symbiosis потеряла минимум $770 000 после бага в смарт-контракте: хакер создал 46 млрд syBTC из 330 сатоши.
-
Hacktron с помощью Claude Opus 5 за 72 часа получила доступ к репозиториям OpenAI через баг в обработке HEIF-изображений.
-
Microsoft признала сбой Defender Antivirus: Windows показывает ложное предупреждение об отключённой защите после обновления.
-
Группа stegan0gram нашла ключ шифрования в камере Flock и извлекла 1,6 млн снимков, собранных устройством за 21 день.
-
AEPD расследует первую утечку персональных данных, где атаку связали с автономным ИИ-агентом на базе крупной языковой модели.
-
Мустафа Сулейман из Microsoft AI раскритиковал подход Anthropic к Claude: модель не должна учиться ожидать сознания и прав.
-
На GitHub выложили реконструкцию Stuxnet, но оригинальные исходники не утекали. Код не проверили, а часть разработчиков видит следы ИИ.
-
Энтузиаст DiscoStarslayer вскрыл чип MechaCon в PS2 после четырёх лет реверс-инжиниринга. Это поможет эмуляции и ремонту.
-
В TP-Link Tapo C200 нашли две zero-day уязвимости. Они могли открыть доступ к видео и настройкам, патч уже вышел.
-
Wordfence заблокировал 100 000+ атак на WooCommerce-плагин с критической CVE-2026-27540. Патч доступен с 20 февраля 2026 года.
-
9-летний автор Minecraft-канала запустил рекламу на YouTube на $118 000 с корпоративной карты отца. Всё заняло около трёх недель.
-
Энтузиаст получил дамп CXP102064 MechaCon из PS2 Fat после четырех лет реверса. Это важно для ремонта, эмуляции и сохранения игр.
-
Jensen Huang и Dario Amodei на Dreamforce 2026 по-разному оценили развитие ИИ: Nvidia давит на внедрение, Anthropic — на безопасность.
-
Сэм Альтман признал на Dreamforce 2026, что страх перед влиянием ИИ оправдан, но OpenAI верит в пользу технологии для людей.
-
RubyGems заявила, что агенты OpenAI загрузили более 2000 вредоносных пакетов и пытались украсть API-ключи разработчиков.
-
Socket нашла в JeeBot для Twitch передачу OAuth-токенов через прокси. Затронуты около 31 000 пользователей Chrome и Firefox.
-
CERT предупредил о баге в Skullcandy Dime 3: старые наушники принимают чужое Bluetooth-сопряжение без подтверждения владельца.
-
404 Media выяснила, что OpenAI привлекала сотни подрядчиков для чтения и оценки реальных диалогов ChatGPT в Project Lily.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.