Хакеры украли код Mistral AI и OpenAI через атаку Mini Shai-Hulud
Взлом произошёл через скомпрометированные библиотеки TanStack в NPM и PyPI, позволив похитить репозитории, задействованные в дообучении и бенчмаркинге моделей.
Категория
Новости и публикации по теме Безопасность.
Взлом произошёл через скомпрометированные библиотеки TanStack в NPM и PyPI, позволив похитить репозитории, задействованные в дообучении и бенчмаркинге моделей.
Злоумышленники переключились с книжных сайтов на неофициальные киноресурсы и добавили в майнер модуль удалённого управления устройством.
По данным Symantec и Carbon Black, с начала 2026 года атакам подверглись девять организаций в девяти странах. Хакеры применяли DLL sideloading через подписанные...
Эксперты «Лаборатории Касперского» обнаружили новую версию вредоноса, который теперь анализирует изображения на четырёх языках для хищения seed-фраз криптокошел...
Микеле Спаньюоло, специалист по безопасности, подозревается в использовании закрытых данных о поисковом трафике Google для ставок на платформе предсказаний. Рас...
Злоумышленники подменяют рекомендации популярных утилит фишинговыми доменами, после чего через DLL sideloading устанавливают ScreenConnect и криптомайнер.
Закон обязывает компании проводить независимые аудиты и отчитываться о рисках, создавая новый стандарт регулирования для OpenAI, Anthropic и Google.
Модель способна находить критические дыры в защите систем. Теперь доступ к ней получат не только корпорации, но и штаб-квартира НАТО и агентство Enisa.
Почти 60% компаний уже интегрировали ИИ, но большинство выбирает гибридную модель. Почему даже такой осторожный подход не избавляет от главных опасений?
Доля методов атак с ИИ достигла 10% в матрице MITRE ATT&CK. Эксперты предупреждают: технологии уже позволяют автоматизировать поиск уязвимостей и создавать дипф...
Злоумышленники использовали блокчейн Solana и Google Calendar для управления сетью, заразив более 300 репозиториев на GitHub. Как именно прошла операция?
Четверть бизнеса признала важность защиты нейросетей, но лишь немногие выделили бюджет. Почему запреты не работают и что такое «теневой ИИ»?
Charter Communications подтвердила взлом, однако заявления хакеров о масштабах утечки данных радикально расходятся с официальной версией компании.
Ошибка в обработке HTTP-запросов позволяет обходить проверки безопасности. Эксперты предупреждают: реальные риски для данных гораздо выше официального рейтинга.
Атаки проходят в режиме zero-click: пользователю не нужно переходить по ссылкам, а в настройках приложения не отображаются сторонние устройства.
Около 100 тысяч документов оказались в открытом доступе из-за ошибки в настройках сервера. Выяснилось, что многие пользователи приняли этот сайт за официальный.
В АТР фиксируют до 8 инсайдерских инцидентов в месяц. Оказывается, именно эта закономерность, а не масштаб утечек, создает критический риск для бизнеса.
DataSpace успешно прошел независимый аудит по стандарту PCI DSS v4.0.1. Это событие напрямую влияет на уровень комплаенс-нагрузки для клиентов из сферы финтеха.
Около 10% скомпрометированных паролей открывают двери в CRM и почту компаний. Узнайте, почему привычка использовать один пароль везде стала критической уязвимос...
Аналитики «Контур.Эгиды» выявили парадокс: ИИ помогает ловить нарушителей, но одновременно создает «слепые зоны» для обхода систем защиты в компаниях.
Злоумышленники маскируются под рекрутеров крупных компаний, используя легитимные адреса Google, чтобы обойти стандартные спам-фильтры почты.