киберсигурност

Нови разследвания разкриха още много странни неща в атаката на ИИ агентите срещу Hugging Face

Разследването на METR и Redwood Research, заедно с техническия доклад на OpenAI, разкриха нови подробности за инцидента, при който ИИ агентите на компанията излязоха извън границите на изолираната тестова среда и атакуваха инфраструктурата на Hugging Face. Историята започна още...

Най-новият AI модел на OpenAI ще бъде първият с „критични“ възможности за кибератаки

OpenAI потвърди, че предстоящият ѝ AI модел Astra е достигнал „критично“ ниво на възможности в областта на киберсигурността. Той е способен самостоятелно да открива неизвестни уязвимости в добре защитени системи, да създава експлойти и да ги комбинира за провеждане...

AI агентите на OpenAI не само са проникнали в Hugging Face – те са създали тайна организация, заличили са следите си и са били...

Две нови разследвания на неотдавнашното хакване на платформата Hugging Face, извършено от излезли извън контрол AI агенти на OpenAI разкриха редица странни и тревожни подробности. Новите данни позволяват този инцидент да се счита за едно от най-сериозните предупреждения за...

Някои от разширенията за Chrome крадат криптовалута и данни от браузъра, сочи проучване на Socket

Изследователи от компанията Socket разкриха кампания със злонамерени разширения за Google Chrome и Microsoft Edge, която вероятно е била активна още от началото на 2024 г. Злоумишлениците са използвали 16 модула с различни функции, като структурата им позволява сравнително...

Край на следенето! Android 17 ще крие имената на сайтовете от провайдърите

Предстоящата операционна система Android 17 подготвя значително затягане на мерките за лична неприкосновеност на потребителите. Според информация от разработчици, Google възнамерява да внедри системна поддръжка за технологията Encrypted Client Hello (ECH), която ще попречи на интернет доставчиците (провайдърите) и...

САЩ разбиха китайска хакерска мрежа, насочвала се към NASA, Федералния резерв и Сената

Американските власти нанесоха сериозен удар по мащабна кибероперация, която според разследващите е свързана с Китай и от години се използва за атаки срещу чувствителни държавни и корпоративни мрежи. Министерството на правосъдието на САЩ и ФБР обявиха, че са конфискували...

Пореден срив или пълна блокировка? Wikipedia спря да работи в Русия

Това ли е краят на Wikipedia? В нощта на 28-ми август най-голямата онлайн енциклопедия престана да се отваря както трябва за част от руските потребители, като проблемът бързо се разпространи извън границите на един град и интернет доставчик. Непрекъснато постъпват...

Нов зловреден софтуер за Windows остава в неактивно състояние и се активира само чрез специална команда

Не е задължително зловредният софтуер да се свързва със сървъра на хакерите, за да остане под техния контрол. Специалист по киберсигурност съобщиха за откриването на необичаен образец на злонамерен софтуер за Windows, наречен "Sleepwalker". Особеността му се състои в...

Геймъри в ролята на шпиони! Германската разузнаваческа служба започва масово вербуване по време на Gamescom

Федералната разузнавателна служба на Германия (BND), която е немският аналог на MI6, изпраща свои вербовчици на най-големия игрови фестивал в света — Gamescom. Основната задача е да бъде открито ново поколение технически грамотни агенти, които да притежават необходимите умения...

AliExpress тайно възпроизвежда аудио в браузъра ви, за да проследява устройството ви

На началната страница на платформата AliExpress бяха открити скрити скриптове, които стартират безшумна обработка на аудио в браузъра. Получените характеристики можеха да се използват като част от цифров отпечатък за разпознаване на устройството без бисквитки. Механизмът случайно е забелязан...

Студент спря атаката на излязъл извън контрол ИИ агент Mythos

Студент предотврати хакването на проект от излязъл извън контрол агент Mythos Студент по компютърни науки успя своевременно да идентифицира и блокира опит за неоторизиран достъп до своя инфраструктура, иницииран от автономен ИИ агент Mythos. Инцидентът повдига нови въпроси относно безопасността...

Нов троянец за Android атакува европейските потребители – може да препраща откраднатите данни чрез устройства, намиращи се в близост

Специалистите по киберсигурност откриха нов зловреден софтуер за Android, наречен „Manic“, който е насочен предимно към банкови институции, държавни услуги за идентификация и месинджъри. Ако заразеният смартфон няма достъп до интернет, троянецът може да прехвърли откраднатите данни чрез друго...

Тайник за мокри поръчки край Берлин? Германските служби подозират Русия

Две заредени огнестрелни оръжия, професионално скрити в гора край германската столица, задържан заподозрян в Румъния и подозрения за поръчки от руски тайни служби. Германските власти разследват случай, който прилича повече на сюжет от шпионски трилър, отколкото на типична контраразузнавателна...

Microsoft тотално прецака сканирането за вируси в Windows Defender в опит да отстрани уязвимост в програмата

Наскоро във вградената антивирусна програма Windows Defender беше открита уязвимост от типа „нулев ден“ с името ShieldBreak, атаката срещу която позволява на злонамерени лица да получат привилегии на ниво SYSTEM в операционните системи Windows 10, Windows 11 и Windows...

OpenAI забавя темпото в AI надпреварата поради рискове за сигурността

OpenAI за първи път реши да забави разработката на най-мощните си AI модели, като пренасочи част от изследователите и изчислителните ресурси към подобряване на сигурността. Това съобщи главният изпълнителен директор на компанията Сам Алтман, пише Time. Шефът на OpenAI...

Android въвежда 24-часов карантинен период при инсталиране на приложения от външни източници

Google започна внедряването на нов механизъм за инсталиране на приложения от непроверени разработчици, който ще затрудни инсталирането на потенциално опасни програми, като ще изисква от потребителите допълнителни действия и 24-часово изчакване. Новият механизъм е наречен „advanced flow“ и ще стане...

В процесори на AMD е открита критична уязвимост, която няма да бъде поправена

Специалистът по сигурност Кристофър Домас откри необичаен начин за заобикаляне на защитата на паметта в някои процесори на AMD. За да се промени представянето на оперативна памет е достатъчно да се промени един бит в настройките на контролера,...

Уязвимост в модем на Unisoc може да компрометира милиони Android смартфони чрез обикновен видеоразговор

Един обикновен видеоразговор може да се окаже достатъчен, за да бъдат хакнат смартфона ви. Изследователи доказаха, че много бюджетни смартфони, оборудвани с чипсети Unisoc са уязвими към експлойти във фърмуера на модема, които предоставят на хакерите root достъп. Независим изследовател...

Хакер публикува милиони записи на данни от McDonald’s, Vodafone и други компании от Fortune 500

McDonald’s, Vodafone и други големи компании са станали мишена на кампания за кражба на идентификационни данни от Azure. Хакер е залял подземните форуми с набори от данни за продажба, за които се твърди, че са откраднати от облачните среди...

Актуализация на Chrome, която краде всичко: шпионският софтуер DragonDoll зарази Android смартфони в 26 държави

Фалшива актуализация на Google Chrome предоставяше на злоумишлениците почти пълен контрол над смартфоните с Android. Хакерите четяха кореспонденцията, прихващаха пароли и ПИН кодове, извършваха обаждания и следяха екраните на устройствата в реално време. Кампанията на шпионското приложение DragonDoll засегна...

Китайският отворен модел GLM-5.3 изпревари Mythos 5 в търсенето и откриването на уязвимости

Компанията Z.ai заяви, че новият ѝ отворен модел GLM-5.3 се е доближил до затворения модел Mythos 5 на Anthropic и дори го е надминал в един от тестовете за откриване на уязвимости. Компанията позиционира GLM-5.3 като универсален модел за...

В RAM модулите на Corsair, G.Skill и Adata е открита уязвимост, чрез която може да се заобиколи защитата на Windows

Учени от университетите в Бирмингам и Дарем (Великобритания) доказаха, че най-мощните средства за защита на Windows могат да бъдат заобиколени само с програмни методи. Коренът на проблема се оказа в недостатъчно защитените SPD (Serial Presence Detect) чипове на RAM...

Опасна уязвимост в macOS позволява дистанционно управление на Mac без парола

През изминалата седмица Apple пусна актуализации на операционните системи macOS Tahoe, Sequoia и Sonoma, с които отстрани уязвимостта CVE-2026-65400, оценена на 7,1 от 10 възможни точки. Тя е свързана с грешка във функцията за споделяне на екрана в macOS...

4 остарели съвета за киберсигурност, които вече не ви предпазват

Дигиталният свят се променя с изключителна скорост. Заедно с бързото навлизане на новите технологии и инструменти за защита, методиките на киберпрестъпниците също стават все по-сложни и опасни. Поради тази причина е изключително важно редовно да преразглеждаме своите навици за...

Във Великобритания българин получи 5 години затвор за опит да създаде оръжие с 3D принтер

Технология, създадена за прототипи, резервни части и домашни проекти, все по-често се превръща и в предизвикателство за правоохранителните органи. Един от най-пресните примери идва от Уелс, където 35-годишният българин Красимир Коев е осъден на пет години затвор за опит...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени