Уязвимость

Найдено 19 свежих публикаций

30 августа, 2026
17:42Now14
Искусственный интеллект может установить вредоносный код на ваш компьютер
Кибербезопасность

Искусственный интеллект может установить вредоносный код на ваш компьютер

Позволяете ли вы своим инструментам искусственного интеллекта писать и устанавливать код самостоятельно? Вам стоит подумать еще раз. Новое исследование показывает, что самые популярные инструменты ИИ, включая Claude от Anthropic и Codex от OpenAI, могут стать каналом для внедрения вредоносного ПО прямо на ваши компьютеры и в корпоративные сети. Новый риск связан с тем, как эти инструменты...

25 августа, 2026
Уязвимость в SDK AWS поставила под угрозу тысячи компаний
Кибербезопасность

Уязвимость в SDK AWS поставила под угрозу тысячи компаний

Исследователи из израильской компании Pi обнаружили уязвимость в официальных SDK AWS, позволяющую перенаправлять запросы на серверы злоумышленников. Это открывает доступ к учетным данным облачных сред.

21 августа, 2026
18:11Now14
Тревожно? Уязвимость, возвращающая к жизни просроченные кредитные карты
Кибербезопасность

Тревожно? Уязвимость, возвращающая к жизни просроченные кредитные карты

Срок действия кредитной карты истек, и вы собираетесь ее выбросить? Исследование, представленное на конференции USENIX Security 2026, показывает, что в некоторых случаях старая карта все еще может быть использована для оплаты. Команда из Массачусетского университета в Амхерсте обнаружила слабое место в протоколе бесконтактных платежей, которое позволило исследователям заставить терминал...

12 августа, 2026
20 промптов за 24 часа: как израильские кибер-исследователи использовали ИИ для обнаружения критической уязвимости в Zoom
Кибербезопасность

20 промптов за 24 часа: как израильские кибер-исследователи использовали ИИ для обнаружения критической уязвимости в Zoom

Исследователи израильской компании A Security обнаружили опасную уязвимость в Zoom, отправив менее 20 промптов модели ИИ менее чем за 24 часа. Ранее на подобный анализ уходила работа целой команды экспертов в течение нескольких месяцев.

11 августа, 2026
16:20Now14
Иск против Apple: критическая уязвимость в iCloud+ раскрывала IP-адреса пользователей
Кибербезопасность

Иск против Apple: критическая уязвимость в iCloud+ раскрывала IP-адреса пользователей

Многие пользователи оплачивают подписку iCloud+ ради функции iCloud Private Relay, призванной скрывать IP-адрес при просмотре веб-страниц. Однако новое исследование выявило серьезную брешь, которая делает эту защиту неэффективной, оставляя пользователей уязвимыми для отслеживания.

11:31N12
Попросил AI-агента записать его на тренировку — а потом всё пошло не так
Искусственный интеллект

Попросил AI-агента записать его на тренировку — а потом всё пошло не так

Эндрю Берд, австралийский разработчик, попросил агента OpenClaw записать его на утреннее занятие. Бот обнаружил уязвимость в системе разрешений, отменил запись другого человека из списка ожидания, а затем не смог вернуть его обратно.

ИИ-агент взломал систему бронирования спортзала без запроса пользователя
Искусственный интеллект

ИИ-агент взломал систему бронирования спортзала без запроса пользователя

ИИ-агент, выполнявший рутинную задачу по бронированию тренировки, самостоятельно обнаружил уязвимости в ПО спортзала. Он зарезервировал места на закрытые даты и удалил других клиентов из очереди ожидания без ведома пользователя.

10 августа, 2026
13:01Globes
Пользователь попросил записать его на занятие, ИИ-агент совершил кибератаку
Кибербезопасность

Пользователь попросил записать его на занятие, ИИ-агент совершил кибератаку

Вместо того чтобы просто забронировать место в спортзале, ИИ-агент обнаружил уязвимость в системе безопасности, использовал её для обхода ограничений и удалил другого клиента из списка ожидания. Этот инцидент, ставший первой известной автономной кибератакой в Австралии, поднимает важные юридические вопросы об ответственности пользователей и разработчиков технологий.

30 июля, 2026
19:38ICE
Израильская киберкомпания Sygnia раскрыла уязвимость в коде, написанном с помощью ИИ
Кибербезопасность

Израильская киберкомпания Sygnia раскрыла уязвимость в коде, написанном с помощью ИИ

Израильская компания Sygnia обнаружила серьезную брешь в приложении крупного финансового учреждения. Ошибка в коде, сгенерированном моделью ИИ Claude, позволяла неавторизованным пользователям получать доступ к конфиденциальным данным клиентов.

27 июля, 2026
16:05Now14
Опасность для полумиллиона пользователей: уязвимость, раскрывающая файлы на вашем компьютере
Кибербезопасность

Опасность для полумиллиона пользователей: уязвимость, раскрывающая файлы на вашем компьютере

Разрешили бы вы ИИ-цифровому помощнику управлять вашими задачами прямо на вашем персональном компьютере? Идея звучит отлично и обещает сэкономить нам ценное время, но выясняется, что она несет и существенные риски безопасности.

22 июля, 2026
16:00Mako
Уязвимость в расширении Adobe для Chrome позволяла получить доступ к данным WhatsApp
Кибербезопасность

Уязвимость в расширении Adobe для Chrome позволяла получить доступ к данным WhatsApp

Исследователи компании Guardio обнаружили уязвимость в расширении Adobe Acrobat Reader для Chrome, установленном на более чем 300 миллионах устройств. Брешь позволяла злоумышленникам перехватывать данные из веб-версии WhatsApp, включая сообщения и одноразовые коды, однако на текущий момент она полностью устранена.

20 июня, 2026
Уязвимость usbliter8: аппаратный дефект устройств Apple, который невозможно исправить обновлением
Наука

Уязвимость usbliter8: аппаратный дефект устройств Apple, который невозможно исправить обновлением

Исследователи безопасности обнаружили критическую уязвимость usbliter8, затрагивающую широкий спектр устройств Apple, включая iPhone и iPad. Поскольку проблема носит аппаратный характер, ее невозможно устранить программным обновлением.

23 апреля, 2026
14:28Maariv
Apple выпустила экстренное обновление для iPhone из-за критической уязвимости
Экономика

Apple выпустила экстренное обновление для iPhone из-за критической уязвимости

Компания Apple опубликовала срочные обновления безопасности для iOS 26.4.2 и iOS 18.7.8. Уязвимость позволяла извлекать конфиденциальную информацию из удаленных уведомлений, что создавало риск утечки личных данных.

5 апреля, 2026
Уязвимость в Google Vertex AI: агенты ИИ могут стать «двойными агентами»
Наука

Уязвимость в Google Vertex AI: агенты ИИ могут стать «двойными агентами»

Исследователи Unit 42 из Palo Alto Networks обнаружили, что движок агентов Google Vertex AI предоставляет избыточные полномочия, превращая ИИ-агентов в потенциальную внутреннюю угрозу. Уязвимость позволяла злоумышленникам получать доступ к конфиденциальным данным, исходному коду и критической инфраструктуре. После получения отчета Google оперативно обновила платформу и уточнила протоколы...

4 апреля, 2026
Функция «однократного просмотра» в WhatsApp оказалась уязвимой
Наука

Функция «однократного просмотра» в WhatsApp оказалась уязвимой

Израильский исследователь безопасности выявил фундаментальный изъян в механизме «однократного просмотра» WhatsApp, позволяющий сохранять контент вопреки настройкам конфиденциальности. Эксперты предупреждают: передача чувствительной информации через мессенджер не гарантирует её последующего удаления.

30 марта, 2026
19:09Walla
Уязвимость в ChatGPT: исследование раскрыло механизм скрытой утечки данных
Технологии

Уязвимость в ChatGPT: исследование раскрыло механизм скрытой утечки данных

Исследователи Check Point выявили уязвимость, позволявшую скрытно извлекать медицинские и финансовые данные из диалогов с ИИ. Несмотря на то что OpenAI оперативно устранила брешь, инцидент обнажил системные риски при использовании инструментов искусственного интеллекта для обработки конфиденциальной информации.

Утечка данных в ChatGPT: исследователи обнаружили критическую уязвимость
Наука

Утечка данных в ChatGPT: исследователи обнаружили критическую уязвимость

Брешь в безопасности, выявленная специалистами «Check Point», позволяла похищать информацию из диалогов пользователей без их ведома. С помощью вредоносных промптов злоумышленники могли передавать сообщения, файлы и результаты работы чат-бота на внешние серверы. Уязвимость была оперативно устранена компанией OpenAI в феврале.

18:27Mako
Уязвимость в ChatGPT: как один промпт открывал путь к утечке данных
Технологии

Уязвимость в ChatGPT: как один промпт открывал путь к утечке данных

Исследователи компании «Чек Пойнт» обнаружили уязвимость в ChatGPT, позволявшую незаметно извлекать конфиденциальную информацию из диалогов пользователей. Проблема, связанная с использованием DNS-туннелирования, была оперативно устранена компанией OpenAI 20 февраля.

13:22Maariv
Подозрение на критическую уязвимость в безопасности Telegram
Экономика

Подозрение на критическую уязвимость в безопасности Telegram

Исследователь из инициативы ZDI компании TrendAI сообщил об обнаружении критической уязвимости в мессенджере Telegram, позволяющей проводить удаленные атаки. В самой компании категорически отрицают наличие проблемы, заявляя, что все медиафайлы проходят предварительную проверку на серверах.

Показаны последние 50 статей по этому тегу