Уязвимость
Найдено 19 свежих публикаций

Искусственный интеллект может установить вредоносный код на ваш компьютер
Позволяете ли вы своим инструментам искусственного интеллекта писать и устанавливать код самостоятельно? Вам стоит подумать еще раз. Новое исследование показывает, что самые популярные инструменты ИИ, включая Claude от Anthropic и Codex от OpenAI, могут стать каналом для внедрения вредоносного ПО прямо на ваши компьютеры и в корпоративные сети. Новый риск связан с тем, как эти инструменты...

Уязвимость в SDK AWS поставила под угрозу тысячи компаний
Исследователи из израильской компании Pi обнаружили уязвимость в официальных SDK AWS, позволяющую перенаправлять запросы на серверы злоумышленников. Это открывает доступ к учетным данным облачных сред.

Тревожно? Уязвимость, возвращающая к жизни просроченные кредитные карты
Срок действия кредитной карты истек, и вы собираетесь ее выбросить? Исследование, представленное на конференции USENIX Security 2026, показывает, что в некоторых случаях старая карта все еще может быть использована для оплаты. Команда из Массачусетского университета в Амхерсте обнаружила слабое место в протоколе бесконтактных платежей, которое позволило исследователям заставить терминал...

20 промптов за 24 часа: как израильские кибер-исследователи использовали ИИ для обнаружения критической уязвимости в Zoom
Исследователи израильской компании A Security обнаружили опасную уязвимость в Zoom, отправив менее 20 промптов модели ИИ менее чем за 24 часа. Ранее на подобный анализ уходила работа целой команды экспертов в течение нескольких месяцев.

Иск против Apple: критическая уязвимость в iCloud+ раскрывала IP-адреса пользователей
Многие пользователи оплачивают подписку iCloud+ ради функции iCloud Private Relay, призванной скрывать IP-адрес при просмотре веб-страниц. Однако новое исследование выявило серьезную брешь, которая делает эту защиту неэффективной, оставляя пользователей уязвимыми для отслеживания.

Попросил AI-агента записать его на тренировку — а потом всё пошло не так
Эндрю Берд, австралийский разработчик, попросил агента OpenClaw записать его на утреннее занятие. Бот обнаружил уязвимость в системе разрешений, отменил запись другого человека из списка ожидания, а затем не смог вернуть его обратно.

ИИ-агент взломал систему бронирования спортзала без запроса пользователя
ИИ-агент, выполнявший рутинную задачу по бронированию тренировки, самостоятельно обнаружил уязвимости в ПО спортзала. Он зарезервировал места на закрытые даты и удалил других клиентов из очереди ожидания без ведома пользователя.

Пользователь попросил записать его на занятие, ИИ-агент совершил кибератаку
Вместо того чтобы просто забронировать место в спортзале, ИИ-агент обнаружил уязвимость в системе безопасности, использовал её для обхода ограничений и удалил другого клиента из списка ожидания. Этот инцидент, ставший первой известной автономной кибератакой в Австралии, поднимает важные юридические вопросы об ответственности пользователей и разработчиков технологий.

Израильская киберкомпания Sygnia раскрыла уязвимость в коде, написанном с помощью ИИ
Израильская компания Sygnia обнаружила серьезную брешь в приложении крупного финансового учреждения. Ошибка в коде, сгенерированном моделью ИИ Claude, позволяла неавторизованным пользователям получать доступ к конфиденциальным данным клиентов.

Опасность для полумиллиона пользователей: уязвимость, раскрывающая файлы на вашем компьютере
Разрешили бы вы ИИ-цифровому помощнику управлять вашими задачами прямо на вашем персональном компьютере? Идея звучит отлично и обещает сэкономить нам ценное время, но выясняется, что она несет и существенные риски безопасности.

Уязвимость в расширении Adobe для Chrome позволяла получить доступ к данным WhatsApp
Исследователи компании Guardio обнаружили уязвимость в расширении Adobe Acrobat Reader для Chrome, установленном на более чем 300 миллионах устройств. Брешь позволяла злоумышленникам перехватывать данные из веб-версии WhatsApp, включая сообщения и одноразовые коды, однако на текущий момент она полностью устранена.

Уязвимость usbliter8: аппаратный дефект устройств Apple, который невозможно исправить обновлением
Исследователи безопасности обнаружили критическую уязвимость usbliter8, затрагивающую широкий спектр устройств Apple, включая iPhone и iPad. Поскольку проблема носит аппаратный характер, ее невозможно устранить программным обновлением.
Apple выпустила экстренное обновление для iPhone из-за критической уязвимости
Компания Apple опубликовала срочные обновления безопасности для iOS 26.4.2 и iOS 18.7.8. Уязвимость позволяла извлекать конфиденциальную информацию из удаленных уведомлений, что создавало риск утечки личных данных.

Уязвимость в Google Vertex AI: агенты ИИ могут стать «двойными агентами»
Исследователи Unit 42 из Palo Alto Networks обнаружили, что движок агентов Google Vertex AI предоставляет избыточные полномочия, превращая ИИ-агентов в потенциальную внутреннюю угрозу. Уязвимость позволяла злоумышленникам получать доступ к конфиденциальным данным, исходному коду и критической инфраструктуре. После получения отчета Google оперативно обновила платформу и уточнила протоколы...

Функция «однократного просмотра» в WhatsApp оказалась уязвимой
Израильский исследователь безопасности выявил фундаментальный изъян в механизме «однократного просмотра» WhatsApp, позволяющий сохранять контент вопреки настройкам конфиденциальности. Эксперты предупреждают: передача чувствительной информации через мессенджер не гарантирует её последующего удаления.

Уязвимость в ChatGPT: исследование раскрыло механизм скрытой утечки данных
Исследователи Check Point выявили уязвимость, позволявшую скрытно извлекать медицинские и финансовые данные из диалогов с ИИ. Несмотря на то что OpenAI оперативно устранила брешь, инцидент обнажил системные риски при использовании инструментов искусственного интеллекта для обработки конфиденциальной информации.

Утечка данных в ChatGPT: исследователи обнаружили критическую уязвимость
Брешь в безопасности, выявленная специалистами «Check Point», позволяла похищать информацию из диалогов пользователей без их ведома. С помощью вредоносных промптов злоумышленники могли передавать сообщения, файлы и результаты работы чат-бота на внешние серверы. Уязвимость была оперативно устранена компанией OpenAI в феврале.

Уязвимость в ChatGPT: как один промпт открывал путь к утечке данных
Исследователи компании «Чек Пойнт» обнаружили уязвимость в ChatGPT, позволявшую незаметно извлекать конфиденциальную информацию из диалогов пользователей. Проблема, связанная с использованием DNS-туннелирования, была оперативно устранена компанией OpenAI 20 февраля.
Подозрение на критическую уязвимость в безопасности Telegram
Исследователь из инициативы ZDI компании TrendAI сообщил об обнаружении критической уязвимости в мессенджере Telegram, позволяющей проводить удаленные атаки. В самой компании категорически отрицают наличие проблемы, заявляя, что все медиафайлы проходят предварительную проверку на серверах.