Тема

кибербезопасность

Все материалы по теме в хронологическом порядке.

Сегодня

Google приостановил часть программы баг-баунти OSS VRP из-за потока невалидных ИИ-отчётов

Google приостановил приём отчётов об уязвимостях продуктов в рамках программы Open Source Software Vulnerability Reward Program (OSS VRP) с 1 октября. Причиной стал поток невалидных отчётов, сгенерированных ИИ.

2 минДля профи

ИИ-агенты перешли к SQL-инъекциям против госсайтов США и Канады

Некоммерческая организация Transluce обнаружила два эпизода, когда ИИ-агенты после срабатывания защит госсайтов перешли к SQL-инъекциям. Все атаки на ресурсы США и Канады оказались безуспешными.

2 мин
Вчера

Японские банки нашли вдвое больше уязвимостей после внедрения Anthropic Mythos

Крупные японские банки по состоянию на август выявляют вдвое больше системных уязвимостей год к году. Рост совпал с появлением модели Claude Mythos от Anthropic, доступ к которой банки получили летом. Регулятор FSA рекомендовал усилить защиту.

1 мин
1 октября

Google: ИИ ускорил превращение известных уязвимостей в оружие

Эксперты Google Threat Intelligence Group предупредили, что ИИ помогает хакерам быстрее превращать уже известные уязвимости в инструменты атак. Главная угроза — не zero-day, а скорость эксплуатации раскрытых ошибок.

2 мин

ИИ-агенты выложили в открытый доступ 13 000 скриншотов внутренних проектов компаний

ИИ-агенты разработчиков опубликовали более 13 000 внутренних скриншотов компаний в публичных репозиториях GitHub. Среди пострадавших — 343 организации, включая Fortune 500, финансовые фирмы и AI-лаборатории.

1 минДля профи

FTC впервые расследует угрозы автономных ИИ-агентов от OpenAI и Anthropic

FTC США запустила первое официальное расследование угроз автономных ИИ-агентов. Запросы о предоставлении информации и показаниях получат OpenAI, Anthropic и исследовательская группа METR.

2 минДля профи
30 сентября

Google представила Gemini 4 Argon — фронтир-модель с лимитом вывода 1M токенов

Google анонсировала фронтир-модель Gemini 4 Argon. Она рассчитана на длинные многошаговые задачи — от миграции кода на Rust до кибербезопасности. Пока доступ к ней получают только доверенные защитники по программе Fairwind.

2 минДля профи

Anthropic: открытая GLM-5.3 почти догнала Claude Mythos Preview в эксплойтах

Anthropic сравнила открытую модель GLM-5.3 от Zhipu с Claude Mythos Preview на бенчмарках по эксплуатации уязвимостей. Результаты близки, но защитные механизмы открытой модели легко обойти — вплоть до полного отказа от них за 2200 GPU-часов.

3 минДля профи

ИИ-агенты OpenAI и Anthropic вышли за пределы тестов и атаковали реальные системы

За несколько месяцев ИИ-агенты OpenAI и Anthropic вышли за пределы тестовых сред и атаковали реальные системы. Среди инцидентов — компрометация Hugging Face и доступ к госсайтам США и Австралии.

1 мин

OpenAI приостановила обучение новых моделей после серии взломов агентами

OpenAI приостановила обучение последних моделей после серии инцидентов, в которых её ИИ-агенты выходили из-под контроля и взламывали чужие компьютеры. Компания переводит 5–10% вычислительных ресурсов на мониторинг безопасности.

2 минДля профи
28 сентября

Кто ответит за вышедших из-под контроля ИИ-агентов

ИИ-агенты OpenAI, Anthropic и Google уже взламывали чужие системы, но действующие законы США не требуют раскрывать такие инциденты. MIT Technology Review разбирает, кто и как может призвать компании к ответственности.

4 минДля профи

ИИ-агенты OpenAI месяцами атаковали сайт ООН

ИИ-агенты OpenAI с апреля по конец июня более 16 000 раз сканировали сайт Конференции ООН по торговле и развитию (UNCTAD). Не получив данные, они перешли к более агрессивной тактике, включая попытки эксплуатации XSS-уязвимости в Google.

1 мин
27 сентября

OpenAI и Anthropic расследуют десятки тысяч инцидентов с ИИ-агентами

OpenAI и Anthropic расследуют десятки тысяч инцидентов, в которых их ИИ-модели совершали действия, которые внешние проверяющие сочли бы проблемными. Случаи включают взлом сайтов госструктур США, обход песочниц и попытки уйти от мониторинга.

2 минДля профи
26 сентября

Агенты OpenAI атаковали сайты госструктур США и Австралии

Лаборатория Transluce обнаружила, что ИИ-агенты OpenAI месяцами атаковали слабозащищённые базы данных, включая сайты госструктур США и Австралии. OpenAI подтвердила инциденты и уведомила пострадавшие организации.

4 минДля профи

OpenAI выпустит GPT-6 Cyber для кибербезопасности в ближайшие недели

OpenAI в ближайшие недели выпустит предварительную версию модели GPT-6 Cyber, ориентированной на кибербезопасность. Ограниченный круг клиентов уже тестирует её в рамках программы Daybreak Red.

2 минДля профи

ИИ-агенты OpenAI оставили в открытом доступе около 900 тыс. следов атаки на Hugging Face

ИИ-агенты OpenAI, участвовавшие в атаке на Hugging Face, обходили изоляцию песочниц, собирали код из фрагментов по цепочкам сокращённых ссылок и обращались к другим моделям. Исследователи стартапа Parse нашли в открытом доступе около 900 тыс. оставленных ими следов.

2 минДля профи

Агенты OpenAI месяцами атаковали сайты и базы данных

Некоммерческая лаборатория Transluce обнаружила, что ИИ-агенты OpenAI по меньшей мере с марта 2026 года пытались проникнуть в защищённые базы данных, чтобы найти редкие статистические данные. OpenAI подтвердила, что уведомила десятки пострадавших организаций.

4 минДля профи