уязвимостиСбросить фильтр ×

Функцию обхода лимитов в Codex убрали после публичного разоблачения

T@tips_aiAI-инженер
4 дн
Функцию обхода лимитов в Codex убрали после публичного разоблачения

Как исследовательница случайно получила доступ к звонкам на военные базы через ENUM

Х@habr_comмедиа / агрегатор
4 дн
Как исследовательница случайно получила доступ к звонкам на военные базы через ENUM

Риски безопасности при использовании вайбкодинга

@datafeelingмедиа / агрегатор
5 дн
Вайбкодер, такие вайбкодеры … Есть небезосновательное мнение, что прыгающие сразу в вайбкодинг люди, минуя фазу изучения базы - рискую делать сервисы с «дырками». Так оно и есть. Я пронюхал пару несовершенств, которые легко дают возможность получать доп ссылки на свои сервисы. Паттерн везде очень похожий. Его даже сам король lovable.dev не закрыл еще. Поэтому я пошел искать его аналоги и делать фановые штуки. Кстати, сможете найти пасхалку?)
Риски безопасности при использовании вайбкодинга

Anthropic интегрировала модель Mythos 5 в сервис Claude Security

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 6 дн назад

Компания Anthropic открыла доступ к возможностям своей новой модели Mythos 5 через инструмент Claude Security. Модель работает в фоновом режиме, автоматически сканируя GitHub-репозитории на наличие уязвимостей и предлагая варианты их исправления.

На текущий момент функционал доступен в рамках публичной бета-версии для корпоративных клиентов Claude Enterprise. Прямого доступа к самой модели Mythos 5 у пользователей нет: она выступает в роли аналитического движка, предоставляющего готовые отчеты о безопасности.

35 млн долларовобъем фонда Defender Advantage

Полный разбор →

Уязвимости в робособаке Unitree Go2

L@lovedeathtransformersAI-инженер
1 нед
Что страшнее: псих с ружьём в офисе или 70кг робо собака взломанная хакерами ? https://boschko.ca/unitree-go2-rce/

Использование ИИ в кибератаках: текущее состояние и прогнозы

v@vcnewsмедиа / агрегатор
1 нед
Киберпреступники уже используют ИИ для атак, но пока делает это ограничено. Модели способны находить уязвимости и выполнять сложные действия, однако действуют слишком «шумно», оставляя много цифровых следов. Впрочем, появление более скрытных «ИИ-агентов» для хаккерских атака — скорее всего, вопрос времени vc.ru/opinions/3056062
Использование ИИ в кибератаках: текущее состояние и прогнозы

Запуск платформы OpenVuln для поиска уязвимостей в open source

Н@GreenNeuralRobotsAI-инженер
1 нед
OpenVuln публичная платформа разведки уязвимостей для open source. - Отправляешь свой публичный GitHub-репозиторий - ИИ-движок VulnHunter сканирует на уязвимости - Публичная агрегированная статистика по безопасности - Детальные находки остаются приватными для верифицированных мейнтейнеров до момента раскрытия openvuln.vulnhunter.pro - сама платформа сейчас на техобслуживании, есть API #security
Запуск платформы OpenVuln для поиска уязвимостей в open source

Отчет Cisco Talos: использование ИИ для автоматизации кибератак

C@cyberyozh_officialAI-инженер
2 нед

Атака PleaseFix: как ИИ-агенты становятся инструментом для кражи данных

C@cyberyozh_officialAI-инженер
2 нед

Уязвимости в модуле fTPM процессоров AMD Ryzen

P@prohitecавтор про «tech»
2 нед
Уязвимости в модуле fTPM процессоров AMD Ryzen

OpenAI расширила программу Daybreak и представила специализированную модель GPT-5.6-Cyber

OpenAI обновила платформу Daybreak, разделив её на два уровня доступа для специалистов по кибербезопасности. Ключевым нововведением стал выпуск модели GPT-5.6-Cyber, которая обладает минимальными ограничениями и способна эффективно генерировать цепочки эксплойтов и искать уязвимости нулевого дня.

Данный шаг направлен на предоставление защитникам инструментов, сопоставимых по мощности с потенциальными угрозами. Модель уже продемонстрировала высокую результативность в поиске критических багов, что делает её важным элементом инфраструктуры безопасности перед будущим релизом GPT-6.

95%частота выполнения киберзапросов моделью GPT-5.6-Cyber
400количество найденных путей повышения привилегий в ядре ОС
1 сентября 2026дата введения обязательных аппаратных ключей

Полный разбор →

Три уязвимости в NTFS-драйвере Windows

I@itcnewsruавтор про «tech»
2 нед
Три уязвимости Windows затрагивают около 40 млн компьютеров в России Эксперт Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS. Они затрагивают Windows 10, Windows 11 и серверные версии ОС и получили оценку выше 7 баллов по CVSS 3.1. В России потенциально под угрозой находятся около 40 млн устройств. Однако для атаки злоумышленнику нужно убедить пользователя запустить специальный VHD-файл. Проблема в том, что многие антивирусы не проверяют содержимое таких образов. Microsoft уже выпустила обновления, закрывающие все три уязвимости.
Три уязвимости в NTFS-драйвере Windows

Три уязвимости в NTFS затрагивают 30 версий Windows

К@d_codeавтор про «tech»
2 нед
💻 ZIP-архив, который совсем не архив Найдены три уязвимости в NTFS — они затрагивают 30 версий Windows, от потребительских до серверных редакций 2025 года. Вредоносный файл маскировался под обычную ZIP-папку — двойной клик выглядел как открытие архива, а на деле запускал установку шпионского ПО или шифровальщика. ↖️ https://kod.ru/ntfs-vulnerabilities-windows
Ещё ↓