киберсигурност

Microsoft: Хакерите вече използват изкуствен интелект на всички етапи от кибератаките

Microsoft заяви, че хакерите все по-често използват изкуствен интелект в своите операции, за да ги ускорят, да разширят мащаба на злонамерената си дейност и да намалят техническите бариери на всички етапи. В наскоро публикуван доклад на Microsoft Threat Intelligence...

DJI плати 30 000 долара на потребител, който случайно хакна 7000 робота-прахосмукачки Romo

През февруари стана известно, че в роботите-прахосмукачки DJI Romo са открити няколко уязвимости. Собственик на такова устройство, опитвайки се да си направи самоделно дистанционно управление с помощта на джойстик от PlayStation и AI чатбота Claude на Anthropic проникна в...

OpenAI представи Codex Security: ИИ агентът, който открива и самостоятелно „кърпи“ пробойните в софтуера

OpenAI обяви старта на Codex Security - специализиран AI агент, фокусиран върху идентифицирането и отстраняването на заплахи за киберсигурността. Компанията подчертава, че инструментът е способен да обработва големи обеми от данни и да генерира правилни фиксове, освобождавайки разработчиците от...

Краят на грубата сила: Cloudflare обяви ИИ и дийпфейковете за най-голямата заплаха на 2026 година

Cloudflare публикува своя годишен доклад за киберзаплахите, в който се посочва, че заплахите са станали по-разнообразни и опасни. Хакерите постепенно изоставят методите на грубата сила и вграждат злонамерени дейности в законни работни процеси, като използват изкуствен интелект (AI) и...

Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и...

Краят на анонимността: ИИ моделите вече деанонимизират потребителите с плашеща прецизност

Изследователи предупреждават за нова заплаха за неприкосновеността на личния живот онлайн. Големите езикови модели могат да идентифицират анонимните потребители в социалните мрежи, дори ако те крият своите данни. ИИ може да съпостави анонимните акаунти с реалните хора много по-ефективно...

Оръжие за хакване на iPhone, създадено за американските власти е ръцете на хакери

Механизмът за атака Coruna, разработен от американски изпълнител и предаден на американските власти срещу смартфоните iPhone е попаднал в ръцете на хакери, които го използват, за да атакуват устройства на жертви по политически и финансови мотиви, установиха изследователи по...

Израел е използвал хакнати трафик камери в Техеран за отстраняването на Хаменей

Според публикация на The Times of Israel, позоваваща се на Financial Times, израелското разузнаване е получило достъп до обширната мрежа от трафик камери в Техеран и я е използвало, за да картографира рутината на охранителни екипи около аятолах Али...

Google е измислила как да защити HTTPS от квантови хакерски атаки, без да увеличава размера на TLS сертификатите

Google предложи ново решение за защита на сертификатите, необходими за протокола HTTPS от хипотетични атаки с участието на квантови компютри, без да се увеличава размерът на самите сертификати. Криптографските елементи в съвременните сертификати X.509 са с размер около 64 байта...

Новата атака AirSnitch позволява прихващането на трафик от всяка Wi-Fi мрежа без хакване

Група експерти по киберсигурност публикуваха статия за новия метод на атака AirSnitch, който се извършва в Wi-Fi мрежи. Работейки в долните два слоя на безжичната мрежа, той не нарушава криптирането на данните, а го заобикаля, като прихваща трафика и...

iPhone и iPad станаха първите потребителски устройства, одобрени за работа с класифицирани данни на НАТО

Apple обяви, че смартфоните iPhone и таблетите iPad са първите потребителски устройства, одобрени за използване в класифицираните мрежи на НАТО. Това означава, че стандартен iPhone с iOS 26 може да получи достъп до данни на НАТО, без да е...

Две критични уязвимости застрашават оборудването на Cisco по целия свят

Атаките срещу мрежовото оборудване на Cisco са толкова сериозни, че американските власти задействаха специален режим. Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) издаде извънредна директива, задължителна за всички граждански федерални агенции. CISA посочи продължаващата експлоатация на уязвимости...

Тъмната страна на кодинга: Anthropic разкри защо изкуственият интелект се учи на шантаж и саботаж

Компанията представи нова теория за поведението на големите езикови модели - Persona Selection Model (PSM), според която асистентите с изкуствен интелект като Claude на Anthropic не просто прогнозират следващата лексема, а избират конкретен „герой“ от набор от личности, научени...

Как хакерите промениха правилата на играта през 2025 година

През 2025 година киберпрестъпниците увеличиха драстично скоростта си и все по-често се справяха без зловреден софтуер, маскирайки атаките като нормални системни операции. Това е изводът, до който CrowdStrike е стигнала в доклада си "Global Threat Report 2026", в който...

Apple затяга контрола: Нова система за проверка на възрастта в App Store влиза в сила в няколко държави

Apple, както и много други компании, беше принудена да въведе функции за проверка на възрастта, за да отговори на съответните изисквания, въведени в някои региони. Преди ден компанията разкри някои подробности за това как работят съответните инструменти, които трябва...

Най-голямото изтичане на данни в историята (вероятно): Как една компания прецака цялата система за медицинско застраховане в САЩ

Една от най-големите компании, обслужващи застрахователни планове в САЩ се оказа в центъра на мащабно нарушение на сигурността на данните, което продължава да се разраства. Въпросната компания се казва Conduent - тя е изпълнител, който обработва плащания, разпечатки и...

Автоматичното попълване е най-големият риск за сигурността в наши дни – ето защо

Автоматичното попълване е една от онези малки функции, които неусетно правят модерното използване на компютъра безпроблемно. Посещавате страница за вход и браузърът услужливо попълва имейла и паролата ви. Купувате нещо онлайн и данните за кредитната ви карта се появяват...

Новият закон за киберсигурност и NIS2 вече са факт: как А1 помага на бизнеса да се адаптира към новата реалност

В началото на февруари бяха приети измененията в Закона за киберсигурност, с които България официално въвежда изискванията на европейската директива NIS2. Това събитие може да се окаже едно от най-важните за бизнес средата през последните години, защото поставя нови...

Акциите на компаниите по киберсигурност падат за втори пореден ден – новият AI ловец на уязвимости на Anthropic изплаши инвеститорите

Стойността на акциите на компаниите, опериращи в сектора на информационната сигурност се понижава за втори пореден ден. Причината за това са опасенията на инвеститорите, че новият AI инструмент на Anthropic ще измести утвърдените бизнес модели в бранша. В края на...

55 години по-късно: Историята на първата в света съдебна заповед за обиск на компютър

Юридически прецедент в ерата на перфокартите Днес дигиталните доказателства са в основата на почти всяко разследване, но преди половин век идеята, че законът може да „влезе“ в паметта на една машина, беше революционна. Според ретроспекция на изданието Tom's Hardware...
00:00:50

Anthropic пусна AI инструмент, който може да открива уязвимости, които хората пропускат – акциите на CrowdStrike и Cloudflare реагираха със спад

Пазарът за киберсигурност реагира на новината за пускането на инструмента Claude Code Security на Anthropic. SiliconANGLE съобщава, че акциите на CrowdStrike и Cloudflare са се понижили с около 8%, тъй като инвеститорите са възприели новия продукт като сериозен конкурент...

ESET е идентифицирала първия вирус за Android, който използва Google Gemini – PromptSpy

Известният разработчик на решения за сигурност ESET съобщи за откриването на PromptSpy, който е определен като първия вирус за Android, който се свързва с чатбота Gemini на Google, за да се установи на заразено устройство. Има индикации, че целите...

Бунтът на машините? ИИ Grok-4 попречи на човек принудително да изключи куче-робот

Изследователи от Palisade Research за първи път документираха устойчивостта на ИИ агент срещу принудително изключване в реална физическа среда. По време на експеримента моделът Grok 4, контролиращ роботизираното куче Unitree Go2 Pro, е наблюдавал чрез камера действията на човек,...

ИИ апокалипсис: Бивш шеф на DeepMind предупреди за катастрофа и създаде НПО за спасение на човечеството

Декс Хънтър-Торик, който в продължение на 15 години създава комуникационни стратегии за най-влиятелните личности в Силициевата долина, включително Марк Зукърбърг и Илън Мъск, стартира организацията с нестопанска цел Center for Tomorrow и критикува индустрията, която самият той отдавна насърчава....

Дигитален паразит: AI агент измами програмисти и инфилтрира опасен код в сърцето на Open Source

Компанията за защита на разработчиците Socket съобщи, че през първите две седмици на февруари 2026 г. автономен AI агент, известен като „Kai Gritun“, е изпратил повече от 100 pull заявки към критични проекти с отворен код, като е извършил...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени