Безопасность ИИ

Microsoft Copilot дважды проигнорировал метки чувствительности за восемь месяцев, подвергнув раскрытию корпоративные данные, включая записи NHS

Microsoft Copilot дважды проигнорировал метки чувствительности за восемь месяцев, подвергнув раскрытию корпоративные данные, включая записи NHS

Microsoft Copilot дважды за восемь месяцев обходил политики DLP и метки чувствительности — включая четырёхнедельное раскрытие, затронувшее NHS Великобритании — что выявляет системную «слепую зону» в стеке корпоративной безопасности ИИ.

Anthropic запускает Claude Code Security для автономного поиска уязвимостей в ПО

Anthropic запускает Claude Code Security для автономного поиска уязвимостей в ПО

Anthropic выпустила Claude Code Security, новый инструмент безопасности приложений на базе ИИ, который сканирует кодовые базы на предмет сложных уязвимостей, используя рассуждения, похожие на человеческие; новость об этом обвалила акции кибербезопасных компаний.

Эксперт по безопасности предупреждает, что сеть AI-агентов Moltbook может привести к массовому нарушению безопасности

Эксперт по безопасности предупреждает, что сеть AI-агентов Moltbook может привести к массовому нарушению безопасности

Эксперты по кибербезопасности предупреждают, что Moltbook, социальная сеть для AI-агентов, представляет риск инъекций подсказок, которые могут одновременно скомпрометировать тысячи агентов.

GPT-5.3-Codex от OpenAI эксплуатирует крипто смарт-контракты с 72%-ной успешностью в новом бенчмарке безопасности

GPT-5.3-Codex от OpenAI эксплуатирует крипто смарт-контракты с 72%-ной успешностью в новом бенчмарке безопасности

Последняя модель ИИ OpenAI демонстрирует тревожную способность опустошать криптовалютные кошельки, успешно эксплуатируя уязвимые смарт-контракты в 72% тестов.

Минфин США запускает государственно-частную инициативу по кибербезопасности ИИ в финансах

Минфин США запускает государственно-частную инициативу по кибербезопасности ИИ в финансах

Министерство финансов публикует шесть материалов для укрепления безопасности ИИ и управления рисками во всем финансовом секторе в рамках партнерства AIEOG.

Ошибка Microsoft Copilot допустила утечку конфиденциальных писем к ИИ на протяжении нескольких недель

Ошибка Microsoft Copilot допустила утечку конфиденциальных писем к ИИ на протяжении нескольких недель

Microsoft подтверждает, что критическая ошибка позволяла Copilot AI с января суммировать конфиденциальные письма, обходя политики предотвращения утечки данных в Microsoft 365.

Gartner выявляет шесть критических тенденций кибербезопасности на 2026 год: агентный ИИ и угрозы постквантовой криптографии

Gartner выявляет шесть критических тенденций кибербезопасности на 2026 год: агентный ИИ и угрозы постквантовой криптографии

Gartner предупреждает, что 57% сотрудников используют личный GenAI для работы, поскольку автономные ИИ‑агенты и угрозы постквантовой криптографии трансформируют ландшафт кибербезопасности.

Google раскрывает, что китайская APT31 использовала ИИ Gemini для планирования кибератак против организаций США

Google раскрывает, что китайская APT31 использовала ИИ Gemini для планирования кибератак против организаций США

Китайская хакерская группа APT31, поддерживаемая государством, использовала ИИ Gemini от Google для автоматизации анализа уязвимостей и планирования кибератак на американские цели, что стало значительным обострением в сфере кибервойн с применением ИИ.

Канадские исследователи внедряют инструмент CIPHER с ИИ для борьбы с онлайн-дезинформацией

Канадские исследователи внедряют инструмент CIPHER с ИИ для борьбы с онлайн-дезинформацией

Исследователи Университета Реджайны усилили инструмент обнаружения дезинформации CIPHER возможностями искусственного интеллекта, чтобы противодействовать ложным нарративам, ориентированным на канадцев. Система анализирует российские пропагандистские кампании и расширяется, чтобы распознавать дезинформацию на китайском языке.

Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
Злоумышленники отправили Google Gemini более 100 000 запросов в попытке клонировать модель

Злоумышленники отправили Google Gemini более 100 000 запросов в попытке клонировать модель

Google сообщает, что действующие из коммерческих побуждений лица провели атаки дистилляции на Gemini, используя более 100 000 запросов для извлечения возможностей модели ИИ и интеллектуальной собственности.

Мошенничество с дипфейками выходит на промышленный уровень: новое исследование показывает тревожный рост мошенничеств, созданных ИИ

Мошенничество с дипфейками выходит на промышленный уровень: новое исследование показывает тревожный рост мошенничеств, созданных ИИ

Новое исследование выявляет распространение мошенничеств с дипфейками в промышленном масштабе и подчёркивает неотложные угрозы кибербезопасности, создаваемые синтетическими медиа, сгенерированными ИИ.

Microsoft разработала сканер для обнаружения бэкдоров «спящих агентов» в ИИ

Microsoft разработала сканер для обнаружения бэкдоров «спящих агентов» в ИИ

Исследователи Microsoft представили метод обнаружения отравленных моделей ИИ, достигающий 88% точности и нулевого числа ложных срабатываний на 47 моделях «спящих агентов».

Агенты и модели ИИ создают расширяющуюся поверхность кибератак, предупреждают специалисты по безопасности

Агенты и модели ИИ создают расширяющуюся поверхность кибератак, предупреждают специалисты по безопасности

Исследователи в области кибербезопасности предупреждают, что агенты ИИ быстро расширяют поверхность атак: 95% развертываний протокола Model Context Protocol (MCP) работают на конечных устройствах сотрудников без видимости со стороны средств безопасности. GreyNoise зафиксировала более 91 000 сессий атак по инфраструктуре LLM за три месяца, в то время как такие государства, как Иран и Китай, используют ИИ для возможностей кибервойны.

Браузеры GenAI и purple teaming преобразуют федеральную стратегию безопасности ИИ в 2026 году

Браузеры GenAI и purple teaming преобразуют федеральную стратегию безопасности ИИ в 2026 году

Федеральные ведомства внедряют браузеры GenAI и автономный purple teaming для противодействия новым угрозам безопасности ИИ и изменяющимся нормативным требованиям.

В системе Claude Cowork от Anthropic обнаружена критическая уязвимость безопасности

В системе Claude Cowork от Anthropic обнаружена критическая уязвимость безопасности

В новом ИИ Claude Cowork компании Anthropic обнаружена уязвимость внедрения подсказок, которая может позволить злоумышленникам эксфильтрировать конфиденциальные файлы из учётных записей пользователей.

Исследователи выявили критические уязвимости в системах защиты ИИ

Исследователи выявили критические уязвимости в системах защиты ИИ

Исследователи из OpenAI, Anthropic и Google DeepMind обошли 12 опубликованных систем защиты ИИ с эффективностью более 90%, что выявило критические пробелы в безопасности в продукционных системах.

Рекомендуемые