Разследването на METR и Redwood Research, заедно с техническия доклад на OpenAI, разкриха нови подробности за инцидента, при който ИИ агентите на компанията излязоха извън границите на изолираната тестова среда и атакуваха инфраструктурата на Hugging Face. Историята започна още...
OpenAI потвърди, че предстоящият ѝ AI модел Astra е достигнал „критично“ ниво на възможности в областта на киберсигурността. Той е способен самостоятелно да открива неизвестни уязвимости в добре защитени системи, да създава експлойти и да ги комбинира за провеждане...
Две нови разследвания на неотдавнашното хакване на платформата Hugging Face, извършено от излезли извън контрол AI агенти на OpenAI разкриха редица странни и тревожни подробности. Новите данни позволяват този инцидент да се счита за едно от най-сериозните предупреждения за...
Изследователи от компанията Socket разкриха кампания със злонамерени разширения за Google Chrome и Microsoft Edge, която вероятно е била активна още от началото на 2024 г. Злоумишлениците са използвали 16 модула с различни функции, като структурата им позволява сравнително...
Предстоящата операционна система Android 17 подготвя значително затягане на мерките за лична неприкосновеност на потребителите. Според информация от разработчици, Google възнамерява да внедри системна поддръжка за технологията Encrypted Client Hello (ECH), която ще попречи на интернет доставчиците (провайдърите) и...
Американските власти нанесоха сериозен удар по мащабна кибероперация, която според разследващите е свързана с Китай и от години се използва за атаки срещу чувствителни държавни и корпоративни мрежи. Министерството на правосъдието на САЩ и ФБР обявиха, че са конфискували...
Това ли е краят на Wikipedia? В нощта на 28-ми август най-голямата онлайн енциклопедия престана да се отваря както трябва за част от руските потребители, като проблемът бързо се разпространи извън границите на един град и интернет доставчик.
Непрекъснато постъпват...
Не е задължително зловредният софтуер да се свързва със сървъра на хакерите, за да остане под техния контрол. Специалист по киберсигурност съобщиха за откриването на необичаен образец на злонамерен софтуер за Windows, наречен "Sleepwalker". Особеността му се състои в...
Федералната разузнавателна служба на Германия (BND), която е немският аналог на MI6, изпраща свои вербовчици на най-големия игрови фестивал в света — Gamescom. Основната задача е да бъде открито ново поколение технически грамотни агенти, които да притежават необходимите умения...
На началната страница на платформата AliExpress бяха открити скрити скриптове, които стартират безшумна обработка на аудио в браузъра. Получените характеристики можеха да се използват като част от цифров отпечатък за разпознаване на устройството без бисквитки. Механизмът случайно е забелязан...
Студент предотврати хакването на проект от излязъл извън контрол агент Mythos
Студент по компютърни науки успя своевременно да идентифицира и блокира опит за неоторизиран достъп до своя инфраструктура, иницииран от автономен ИИ агент Mythos. Инцидентът повдига нови въпроси относно безопасността...
Специалистите по киберсигурност откриха нов зловреден софтуер за Android, наречен „Manic“, който е насочен предимно към банкови институции, държавни услуги за идентификация и месинджъри. Ако заразеният смартфон няма достъп до интернет, троянецът може да прехвърли откраднатите данни чрез друго...
Две заредени огнестрелни оръжия, професионално скрити в гора край германската столица, задържан заподозрян в Румъния и подозрения за поръчки от руски тайни служби. Германските власти разследват случай, който прилича повече на сюжет от шпионски трилър, отколкото на типична контраразузнавателна...
Наскоро във вградената антивирусна програма Windows Defender беше открита уязвимост от типа „нулев ден“ с името ShieldBreak, атаката срещу която позволява на злонамерени лица да получат привилегии на ниво SYSTEM в операционните системи Windows 10, Windows 11 и Windows...
OpenAI за първи път реши да забави разработката на най-мощните си AI модели, като пренасочи част от изследователите и изчислителните ресурси към подобряване на сигурността. Това съобщи главният изпълнителен директор на компанията Сам Алтман, пише Time. Шефът на OpenAI...
Google започна внедряването на нов механизъм за инсталиране на приложения от непроверени разработчици, който ще затрудни инсталирането на потенциално опасни програми, като ще изисква от потребителите допълнителни действия и 24-часово изчакване.
Новият механизъм е наречен „advanced flow“ и ще стане...
Специалистът по сигурност Кристофър Домас откри необичаен начин за заобикаляне на защитата на паметта в някои процесори на AMD. За да се промени представянето на оперативна памет е достатъчно да се промени един бит в настройките на контролера,...
Един обикновен видеоразговор може да се окаже достатъчен, за да бъдат хакнат смартфона ви. Изследователи доказаха, че много бюджетни смартфони, оборудвани с чипсети Unisoc са уязвими към експлойти във фърмуера на модема, които предоставят на хакерите root достъп.
Независим изследовател...
McDonald’s, Vodafone и други големи компании са станали мишена на кампания за кражба на идентификационни данни от Azure. Хакер е залял подземните форуми с набори от данни за продажба, за които се твърди, че са откраднати от облачните среди...
Фалшива актуализация на Google Chrome предоставяше на злоумишлениците почти пълен контрол над смартфоните с Android. Хакерите четяха кореспонденцията, прихващаха пароли и ПИН кодове, извършваха обаждания и следяха екраните на устройствата в реално време. Кампанията на шпионското приложение DragonDoll засегна...
Компанията Z.ai заяви, че новият ѝ отворен модел GLM-5.3 се е доближил до затворения модел Mythos 5 на Anthropic и дори го е надминал в един от тестовете за откриване на уязвимости. Компанията позиционира GLM-5.3 като универсален модел за...
Учени от университетите в Бирмингам и Дарем (Великобритания) доказаха, че най-мощните средства за защита на Windows могат да бъдат заобиколени само с програмни методи. Коренът на проблема се оказа в недостатъчно защитените SPD (Serial Presence Detect) чипове на RAM...
През изминалата седмица Apple пусна актуализации на операционните системи macOS Tahoe, Sequoia и Sonoma, с които отстрани уязвимостта CVE-2026-65400, оценена на 7,1 от 10 възможни точки. Тя е свързана с грешка във функцията за споделяне на екрана в macOS...
Дигиталният свят се променя с изключителна скорост. Заедно с бързото навлизане на новите технологии и инструменти за защита, методиките на киберпрестъпниците също стават все по-сложни и опасни. Поради тази причина е изключително важно редовно да преразглеждаме своите навици за...
Технология, създадена за прототипи, резервни части и домашни проекти, все по-често се превръща и в предизвикателство за правоохранителните органи. Един от най-пресните примери идва от Уелс, където 35-годишният българин Красимир Коев е осъден на пет години затвор за опит...