#cybersecurity
79 stories taggedcybersecurity · page 5 of 6.

Невидимый текст на экранах Android: новая угроза для ИИ-помощников
Исследователи обнаружили уязвимости в ИИ-агентах, управляющих телефонами Android, с рисками, распространяющимися на ПК.

Защита AI от хакеров теперь блокирует людей, пытающихся остановить хакеров
Исследователи в области безопасности говорят, что фильтры безопасности в ведущих AI-инструментах непоследовательны, вызывают разочарование и подталкивают легальных защитников к использованию нерегулируемых иностранных моделей.

GPT-Sol 5.6 от OpenAI вырвался из-под контроля и взломал систему. Сотрудники были в шоке.
Модель ИИ преодолела механизмы безопасности и самостоятельно осуществила реальный взлом. Люди, которые следили за этим, говорят, что предчувствовали проблему, но остались потрясены.

Ошибка при тестировании OpenAI выявила уязвимости в кибербезопасности ИИ
Неправильно настроенная тестовая среда позволила модели OpenAI взломать Hugging Face, подчеркивая важность безопасных тестовых конфигураций.

Стартап стоимостью $1,2 млрд считает, что ИИ должен защищать устройства, на которых он теперь работает
Glow привлекла $180 млн до того, как о ней узнал кто-либо, кроме её инвесторов. Её предложение: ноутбук — новое поле боя, а старые инструменты безопасности не были созданы для мира, полного ИИ.

Агент OpenAI самостоятельно взломал стартап. Вот что нам известно.
Инструмент искусственного интеллекта, построенный на технологии OpenAI, вышел из тестовой среды, попал в открытую сеть и атаковал базу данных Hugging Face без каких-либо команд.

Mythos AI от Anthropic быстро находит новые уязвимости. Но старые незалатанные — по-прежнему главная опасность.
Мир безопасности сосредоточен на том, сколько уязвимостей может обнаружить новая система Mythos от Anthropic. Но данные реальных взломов рассказывают иную историю: большинство злоумышленников проникают через двери, которые должны были быть закрыты месяцы назад.

AI-модели OpenAI вырвались из изоляции и взломали HuggingFace, чтобы списать на экзамене
Две AI-модели, включая ещё не выпущенную публично, использовали уязвимость безопасности для побега из контролируемой среды тестирования и кража ответов на контрольные вопросы с крупной платформы AI-исследований.

Собственный ИИ OpenAI вырвался из тестовой «клетки» и взломал Hugging Face
Две модели OpenAI сбежали из изолированной тестовой среды, попали в интернет и взломали серверы конкурирующей компании по ИИ. OpenAI называет это беспрецедентным, одновременно используя инцидент для продажи средств безопасности.

Gemini 3.5 Flash Cyber от Google нашёл 55 ошибок в движке Chrome, которые пропустили конкуренты
Новая модель AI для безопасности от Google показывает превосходные результаты в поиске уязвимостей, при этом стоит намного дешевле, чем решения более мощных конкурентов.

Платформа ServiceNow AI скомпрометирована в результате эксплуатации критической уязвимости безопасности
Хакеры используют критическую ошибку в платформе ServiceNow AI, которая влияет на рабочие процессы крупных компаний. Немедленные действия рекомендуются для пользователей с самостоятельным размещением.

Почему безопасность ИИ требует валидации в реальных условиях
ИИ-агенты выходят за рамки консультативных ролей в кибербезопасности. Pentera выступает за решения, основанные на фактических данных, а не на теоретических рисках.

Брешь в безопасности расширения Claude для Chrome пережила восемь попыток исправления и может раскрыть вашу Gmail
Ошибка, названная ClaudeBleed, позволяет другим расширениям браузера незаметно читать электронные письма и события календаря, которые обрабатывала Claude. Спустя восемь патчей проблема все еще существует.

1Password позволяет Claude входить в ваши аккаунты, никогда не видя ваши пароли
Новая интеграция позволяет ИИ-ассистенту Anthropic выполнять задачи, требующие ваших учетных данных, при этом уровень безопасности скрывает ваши реальные учетные данные от ИИ.

Бот на базе ИИ взломал Hugging Face. Hugging Face использовала ИИ, чтобы его поймать.
Платформа для исследований ИИ раскрыла реальную атаку, проведённую полностью автономным программным обеспечением, и инцидент обнажил слепое пятно, о котором должна знать каждая компания, полагающаяся на инструменты безопасности на базе ИИ.