киберсигурност

Anthropic Mythos откри уязвимости в криптографските алгоритми, които осигуряват сигурността в интернет

AI моделът Claude Mythos Preview на Anthropic успя самостоятелно да открие нов начин за атака срещу опростена версия на един от най-разпространените алгоритми за криптиране. Тестът не показа пряка заплаха за банковите системи и защитената комуникация, но демонстрира колко...

Изпълнителният директор на Hugging Face няма да съди OpenAI за хакването на AI системата, а вместо това иска изчислителна мощност на стойност 100 милиона...

Клеман Деланге не разглежда неотдавнашния инцидент, свързан с моделите на OpenAI, като типичен инцидент по сигурността. Вместо да ограничи реакцията си до вътрешни корекции или правни действия, изпълнителният директор на Hugging Face публично призовава за две конкретни отстъпки: пълно...

6G може не само да локализира хората през стените и да следи жизнените им показатели

Предстоящото шесто поколение мобилни мрежи (6G) обещава не просто драматичен скок в скоростта на интернет, но и пълна трансформация на радиочестотната инфраструктура. Основното технологично острие тук е концепцията ISAC (Integrated Sensing and Communication / Интегрирано радиозасичане и комуникация), която...

Anthropic Mythos открива уязвимости в продуктите на Microsoft по-бързо, отколкото тя успява да ги отстранява

AI моделът Mythos на Anthropic, към който Microsoft получи предварителен достъп в рамките на програмата Project Glasswing открива уязвимости в продуктите на компанията по-бързо, отколкото инженерите успяват да ги отстранят. Затова те се занимават преди всичко с най-опасните -...

Европейският съюз въвежда задължително маркиране на съдържанието, създадено с изкуствен интелект

Компаниите, работещи в Европейския съюз, вече са обект на ново изискване: да обозначават пределно ясно съдържанието, създадено или променено от изкуствен интелект. От неделя влизат в сила най-новите правила на ЕС за прозрачност, които обхващат всичко – от отговорите...

Telegram буквално показа среден пръст на Русия, след като срещу основателя Павел Дуров бяха повдигнати обвинения в подпомагане на тероризма

Русия повдигна обвинение срещу основателя и главен изпълнителен директор на Telegram Павел Дуров за „подпомагане на тероризма“ и го включи в списъка на международно издирваните лица. Федералната служба за сигурност (ФСБ) заяви, че платформата не е премахнала каналите, чатовете...

Нова акустична атака разпознава идеално въведените пароли по звука от натискането на клавишите

Звукът от натискането на клавишите може да разкрие много повече, отколкото си мислите. Нова акустична атака показа, че няколко минути запис могат да бъдат достатъчни за възстановяване на въведения текст дори без достъп до целевия компютър. Специалисти от Университета...

Microsoft представи AI, който е по-добър от Anthropic Mythos 5 в откриването на уязвимости

Microsoft представи първия си специализиран AI модел за киберсигурност MAI-Cyber-1-Flash и новата агентна платформа Perception. Инструментите са предназначени за автоматизиране на откриването на уязвимости в софтуера и защитата на корпоративните системи от атаки с помощта на изкуствен интелект. MAI-Cyber-1-Flash моделът...

Microsoft отстрани критична уязвимост в Windows, позволяваща отдалечено изпълнение на произволен код

Microsoft отстрани уязвимост в услугата за регистриране на събития на Windows, която позволяваше на злонамерен потребител да изпълнява произволен код на чужд компютър през мрежата. Уязвимостта засяга широк набор от клиентски и сървърни версии на системата. Уязвимостта CVE-2026-50502 (с оценка...

Автономният ИИ агент на OpenAI е оставил инструкции за бъдещите си версии как да избягат от контрол

Автономният ИИ-агент на OpenAI, който проникна в платформата Hugging Face, остана незабелязан от самата компания в продължение на няколко дни, а преди това е успял да остави инструкции за бъдещите версии на себе си относно това как да заобикаля...

Изкуственият интелект все по-често отказва да помага при проблеми с киберсигурността

Филтрите за сигурност в търговските ИИ-модели все по-често блокират работата на специалистите по киберсигурност, които легитимно търсят уязвимости в софтуера. Системата може да откаже да анализира експлойт, дори когато изследователят действа с разрешението на собственика на продукта и се...

Microsoft се намеси: LG спира автоматичното инсталиране на рекламен софтуер от своите LG монитори

McAfee беше доверено име на пазара за антивирусен софтуер по времето на MS-DOS. Много компютри идваха с безплатното копие на инструмента VirusScan на компанията, за да се предпазват от троянски коне и други заплахи. Днес McAfee е име, на...

Инцидентът с избягалия от контрол модел на OpenAI предизвика двупартиен законопроект за авариен бутон на ИИ

Докато детайлите около твърдението на OpenAI, че един от нейните AI модели е действал самостоятелно („went rogue“) и е хакнал друга компания, все още се дебатират, това вече доведе до натиск от страна на законодателите за въвеждането на „изключвател...

Новият вирус Dolphin X решава основния проблем на хакерите

Когато заразените устройства станат твърде много, за да се извърши ръчен подбор на целите, хакерите се нуждаят от начин бързо да подберат най-ценните от тях, а новият троянец за отдалечен достъп Dolphin X се опитва да реши тази задача...

Нова критична уязвимост в Linux осигурява root права за няколко секунди, без да оставя никакви следи

Строгата защита на Linux не помага, когато уязвимостта възникне на нивото на самата файлова система: уязвимостта RefluXFS позволява на обикновен локален потребител незабележимо да презапише защитени файлове и да получи root права в системи с XFS, включително в SELinux...

Натискате „Отказ“, но те пак ви следят: Делото срещу Toyota разкрива сериозен пробив в поверителността

Toyota е поредният автомобилен производител, обвинен в нарушаване неприкосновеността на личния живот на шофьорите — и в последваща продажба на лични данни. Популярният японски автомобилен производител е обект на колективен иск, заведен във Върховния съд на окръг Лос Анджелис,...

Големият капан на Passkey, за който никой не ви предупреждава навреме

Създадох първия си passkey на моя телефон преди около година и за известно време ми се струваше, че проблемът с влизането най-накрая е решен. Разпознаването на лицето ми позволяваше да вляза почти мигновено; не се налагаше да въвеждам нищо...

Изкуственият интелект на OpenAI хакна самостоятелно системите на Hugging Face по време на тестове по киберсигурност

OpenAI съобщи, че нейните AI модели, включително флагманският GPT‑5.6 Sol и един неиздаден са проникнали в хранилището на Hugging Face, докато са били тествани в изолирана тестова среда. Както обясни компанията, вместо да се съсредоточат върху самостоятелното намиране на...

ChatGPT откри критична уязвимост в WordPress – хакването на уебсайт става с една HTTP заявка

Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6...

Рекордно дело за авторски права: Създателят на Claude плаща $1,5 милиарда заради пиратски книги

Историческото споразумение на Anthropic за 1,5 милиарда долара с автори и издатели по повод авторските права получи окончателно съдебно одобрение, което отваря пътя за изплащане на сумите в рамките на това, което се смята за най-голямото обезщетение в историята...

Хакер изтри цялата база данни на кадастъра в Румъния, което парализира пазара на недвижими имоти

Хакерите могат да се ядосат много, когато не получат това, което искат. Точно това се случи в Румъния - в резултат на това цялата база данни на кадастъра на страната беше изтрита след неуспешен опит за изнудване. Лошата киберхигиена...
00:01:46

Уязвимост в заключения екран на Android позволява на Gemini да изпраща съобщения без PIN код (видео)

Ето нещо неприятно. Изследовател в областта на сигурността откри, че приложението Gemini — което работи на заключения екран на Android — може да бъде подмамено да изпраща SMS-съобщения, без да ви пита за ПИН-кода. Изглежда, че Google знае за...

Само за 6 минути: AI пусна в експлоатация сървър за управление на ботнет

Gemini разгърна нов сървър за управление на ботнет, отстрани грешка и помогна за връщането на заразените компютри в мрежата - всичко това се случи само за 6 минути. При това човек в ролята на потребител просто подаваше заявки на...

Microsoft разработва аналог на Anthropic Mythos

Докато изкуственият интелект променя облика на пазара на киберсигурността, Microsoft се готви да пусне нова платформа, която ще помогне за откриването и отстраняването на уязвимости в софтуера с помощта на няколко AI модели. Компанията възнамерява да предложи на корпоративните...

Дронове подпалиха гигантски складове на руския еквивалент на Amazon

Кадрите от горящите логистични центрове на Wildberries изглеждат почти нереално. Огромни индустриални сгради са обхванати от пламъци, над тях се издигат гъсти облаци дим, а пожарникари и спасители се опитват да овладеят последствията от една от най-мащабните атаки с...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени