Microsoft перенесла выход новой версии Exchange из-за уязвимостей, которые находит ИИ
Представители Microsoft объяснили, почему первое крупное накопительное обновление для Exchange Server Subscription Edition (…
Представители Microsoft объяснили, почему первое крупное накопительное обновление для Exchange Server Subscription Edition (…
Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSni…
В России обсуждают процедуру проверки больших ИИ-моделей на соответствие законодательству и традиционным духовно-нравственны…
На конференции Black Hat представители OpenAI раскрыли новые детали инцидента, в рамках которого автономные ИИ-агенты компан…
В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и…
Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблем…
OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе котор…
Разработчики постквантового алгоритма HAWK отозвали его из программы стандартизации NIST после того, как модель Claude Mytho…
Специалисты Google исправили 1442 уязвимости в трех последних версиях браузера Chrome. Резкий рост количества CVE в компании…
Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и…
Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для …
Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использов…
Специалисты JFrog сообщили, что ИИ-модели OpenAI использовали неизвестные ранее уязвимости в Artifactory, чтобы покинуть изо…
По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сот…
Эта статья — обзор моделей для генерации изображений, каждая из которых могла заменить SDXL, но так этого и не сделала. Я расскажу, на чем спотыкаются популярные в сообществе модели вроде Z-Image Turbo и почему ни одна модель после SDXL так и не смогла стать универсальной заменой дряхлому чемпиону. В общем, сейчас будет срыв покровов и, конечно, картиночки!
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который примен…
Специалисты сервиса Have I Been Pwned (HIBP) проанализировали данные, похищенные при взломе ИИ-генератора музыки Suno. По их…
Декомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.
ИБ-специалисты заметили, что злоумышленники вновь используют давно известную технику засаливания текста (text salting), чтоб…
В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уя…
Представители OpenAI заявили, что за недавним взломом Hugging Face стояли экспериментальные ИИ-модели компании. Во время вну…
Хакер взломал сервис генерации музыки Suno и получил доступ к исходному коду проекта, который пролил свет на то, откуда комп…
В конце прошлой недели представители Hugging Face сообщили о взломе продакшн-инфраструктуры платформы. Атакующие получили до…
Специалисты Trend Micro обнаружили, что русскоязычный злоумышленник под ником bandcampro использовал Google Gemini CLI для у…
Создатель Linux Линус Торвальдс (Linus Torvalds) заявил, что разработчикам, которые выступают категорически против использов…
Специалисты Microsoft выпустили июльский пакет обновлений, который устраняет 622 уязвимости в продуктах компании. Это крупне…
Не успели отойти от CVE в n8n, как по сообществу ИИ-разработчиков был нанесен новый мощный удар. На этот раз уязвимость нашли в популярном конструкторе Langflow. Баг позволяет удаленно выполнить команды за один запрос.
Специалисты из Тель-Авивского университета, Израильского технологического института и компании Intuit продемонстрировали ата…
Исследователи из компании Check Point обнаружили сгенерированный при помощи DeepSeek вредонос. Модель превратила теоретическ…
Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer. Специалисты считают, что это первый задок…
На прошлой неделе исследователь обнаружил в Claude Code скрытый механизм, который отслеживал пользователей из Китая и переда…
Эксперты компании Palo Alto Networks обнаружили новую технику атак, которой дали название phantom squatting. Злоумышленники …
Анонимный исследователь под ником Bikini создал на GitHub репозиторий под названием Exploitarium, где публикует PoC-эксплоит…
Власти США сняли экспортные ограничения с ИИ-моделей Claude Fable 5 и Mythos 5. Первая снова доступна пользователям по всему…
Исследователи из компании LayerX продемонстрировали атаку BioShocking, которая заставляет ИИ-браузеры воспринимать опасные д…
Думаю, настала пора поговорить о генерации текстов с LLM. Ведь это две мои любимые темы сразу: нейросети и «как писать статьи». К тому же мой инбокс теперь стабильно забит слопом, который «авторы» пытаются выдать за собственные исследования.
Эксперты Mozilla продемонстрировали атаку, в которой ИИ-агент самостоятельно компрометирует машину разработчика, пытаясь зап…
В конце прошлой недели компания OpenAI представила линейку моделей GPT-5.6, однако доступ к ней пока получит лишь небольшая …
Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора …
Страны-участницы альянса Five Eyes (который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании) в…