Британският AI Safety Institute (AISI) регистрира драматично ускоряване на кибернетичните възможности на съвременните AI модели. Mythos, представен от Anthropic миналия месец, за първи път премина и двата тестови полигона на AISI, като изпълни сложен сценарий в 3 от 10...
Сохайб Ахтер, заедно със своя брат близнак Муниб е изтрил близо 100 правителствени бази данни на САЩ, след като двамата са били уволнени от работата си при държавен подизпълнител. Съдийско жури призна двамата за виновни, като ги грози до...
Apple проучва възможността да разреши автономни агенти с изкуствен интелект в App Store, като същевременно запази контрола върху сигурността и монетизирането на платформата. Engadget съобщава, позовавайки се на вътрешна информация , че компанията вече разработва вътрешни стандарти за подобни...
Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...
AMD съобщи за открита уязвимост (CVE-2025-54518; AMD-SB-7052) с CVSS рейтинг от 7.3 в работата на кеша за операции/микрооперации на процесорите, базирани на микроархитектурата Zen 2, която може да доведе до неправилно изпълнение на инструкции на по-високо ниво на привилегии....
Нов инструмент, наречен BitUnlocker позволява декриптиране на томове с BitLocker криптиране на машини с Windows 11, на които е инсталирана най-новата версия на операционната система за по-малко от 5 минути. Изследователи от компанията Intrinsec разработиха работещ PoC (действащ прототип...
Компанията заяви, че новите версии на Claude вече не показват „несъгласувано поведение“ - изнудване, саботаж и нарушаване на правилата - което е достигало до 96% при тестовете на предишните модели. Изследователите на Anthropic са постигнали това, като са обучили...
Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...
OpenAI представи AI модела GPT-5.5-Cyber, предназначен за работа в областта на киберсигурността - своеобразен аналог на широко коментирания Claude Mythos на Anthropic. Достъп до него ще получат ограничен брой клиенти на компанията.
Новият AI модел излезе по-малко от месец след...
Международният валутен фонд (МВФ) заяви, че кибератаките, задвижвани от изкуствен интелект могат да предизвикат световна финансова криза.
„Киберрисковете, свързани с AI могат да дестабилизират финансовата система, ако не се управляват внимателно.“
предупреди МВФ, като посочи, че AI кибератаките могат да нарушат...
„Сменяйте си паролата редовно.“ Това вероятно е един от най-повтаряните съвети в историята на интернет. Десетилетия наред потребителите бяха обучавани да подменят паролите си през няколко месеца, да добавят специални символи, главни букви, цифри и какви ли не комбинации,...
Само за няколко дни България беше залята от нова и изключително агресивна вълна от фишинг атаки, маскирани като официални съобщения от МВР, КАТ, Центъра за градска мобилност и дори куриерски компании. Хиляди потребители получиха SMS-и от чуждестранни номера с...
Без собствениците им да подозират, милиони домашни устройства по целия свят помагат на киберпрестъпниците да прикриват атаките си, да заобикалят защитата на компаниите и да проникват в чужди акаунти. Специалистите от BitSight установиха, че значителна част от пазара на...
Преди броени седмици, Google обяви началото на „агентната епоха“, в която специализирани алгоритми на изкуствения интелект ще могат да извършват автономно редица действия. Което отваря нови възможности, но и нови заплахи. Надпреварата между „нападатели“ и „защитници“ в киберсигурността е...
Използвайки набор от данни, състоящ се от 231 милиона откраднати пароли, получени при проучване на изтекли данни в даркнет, и след като се извърши хеширането им по алгоритъма MD5, 60% от паролите могат да бъдат разбити за по-малко от...
Въпрос към системните администратори: какво може да е по-лошо от една уязвимост в Linux, която дава незабавен root-достъп на повечето системи, пуснати на пазара от 2017 година насам? Точно така, две такива уязвимости.
Днешната лоша новина е свързана с...
Вчера съобщихме, че изследовател е установил, че браузърът Microsoft Edge съхранява паролите в чист вид в паметта на вашия компютър. Това означава, че ако някой получи достъп до вашето устройство, изглежда е възможно да заобиколи дори двуфакторната автентификация.
Сега...
Техниката и влаковете винаги са били тясно свързани, но някои хора довеждат тази връзка до опасни нива. Преди около месец 23-годишен тайвански студент на име Лин „проникна“ в системата на високоскоростната железопътна мрежа на страната, като използва SDR-филтър и...
Създателите на троянския кон VoidStealer са открили начин да заобикалят криптирането на Google App-Bound Encryption (ABE) с цел кражба на потребителски данни от браузъра Chrome и неговите версии за Windows, отбелязват експертите от Kaspersky Lab.
През юли 2024 година Google...
Изследовател в областта на сигурността установи, че браузърът Microsoft Edge декриптира всички запазени пароли и ги зарежда в паметта си в чист вид веднага след стартирането си, независимо дали потребителят отваря съответните сайтове. За това пише Cyber Security News,...
Google реши да преразгледа програмата си за възнаграждения за откриване на уязвимости в операционната система Android и браузъра Chrome, като предложи възнаграждение до 1,5 млн. долара за най-сложните експлойти. За простите уязвимости, които вече се откриват с помощта на...
Microsoft Defender разпознава легитимни коренови сертификати на DigiCert като Trojan:Win32/Cerdigent.A!dha, което води до масови фалшиви сигнали, а в някои случаи и до премахване на сертификатите от Windows.
Според експерта по киберсигурност Флориан Рот, проблемът се появи за първи път, след...
Цифровият отпечатък е следата от данни, която оставяте всеки път, когато използвате интернет - от активността ви в социалните мрежи до посещенията на уебсайтове и онлайн покупките. Тази информация става част от сигурността на вашата цифрова идентичност и определя...
Властите в САЩ неочаквано се обявиха против една от най-амбициозните инициативи в областта на изкуствения интелект. Белият дом се опитва да спре разширяването на достъпа до мощната система Claude Mythos, която самата компания-разработчик счита за потенциално опасна.
Компанията създател Anthropic...
Сървърите на Ubuntu и нейната компания-майка Canonical не работят вече втори ден поради DDoS атака. Отговорност за нея пое проиранска хакерска група. Сривът настъпи няколко часа след като изследователи разкриха сериозна уязвимост в Linux и публикуваха код за нейното...