Логотип
Он разогнал гостей, потом разогнал процессор. (Неизвестный автор)

Безопасность

Claude Mythos и новая реальность кибербезопасности: почему ИИ превращается из инструмента в полноценного помощника хакера

Claude Mythos и новая реальность кибербезопасности: почему ИИ превращается из инструмента в полноценного помощника хакера

Искусственный интеллект постепенно меняет не только разработку программного обеспечения, поиск информации и создание контента, но и саму природу кибербезопасности. Современные модели уже способны анализировать большие объёмы исходного кода, искать подозрительные участки, выстраивать цепочки действий и помогать специалистам находить ошибки, которые человек может не заметить даже после продолжительного аудита.Особое внимание в последние месяцы привлёк Claude Mythos
OpenAI выпускает ChatGPT 5.6 Cyber, но он предназначен только для одобренных пользователей

OpenAI выпускает ChatGPT 5.6 Cyber, но он предназначен только для одобренных пользователей

Компания OpenAI разработала новую модель под названием «GPT 5.6 Cyber», предназначенную для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты.OpenAI сообщает, что GPT 5.6 Cyber доступен только избранным компаниям, включая Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps.Он также распространяется на поддерживаемых поставщиков систем безопасности, включая Palo Alto Networks, CrowdStrike, Cisco,
Почему делиться паролем от ChatGPT и Claude — гораздо опаснее, чем кажется

Почему делиться паролем от ChatGPT и Claude — гораздо опаснее, чем кажется

Совместное использование паролей к платным сервисам стало привычной практикой. Многие не видят в этом ничего плохого: если можно делиться доступом к Netflix или Spotify, почему бы не поступать так же с ChatGPT или Claude?Однако логика здесь ломается. У чат-ботов с искусственным интеллектом совершенно другой уровень доступа к личной информации, и последствия такого «шеринга» могут быть
Ссылки, которыми делится ChatGPT, используются для размещения поддельных страниц с информацией о сбоях в работе сервисов и распространения вредоносного ПО

Ссылки, которыми делится ChatGPT, используются для размещения поддельных страниц с информацией о сбоях в работе сервисов и распространения вредоносного ПО

Злоумышленники используют функцию обмена контентом в ChatGPT, чтобы показывать поддельные страницы с информацией о сбоях в работе OpenAI, которые перенаправляют пользователей на скачивание вредоносного ПО, замаскированного под настольное приложение ChatGPT.Кампания LLMShare, обнаруженная Push Security, использует рекламу в Google, чтобы перенаправлять пользователей, ищущих ChatGPT, на вредоносную страницу ChatGPT, размещенную на chatgpt.com. Таким образом, атака осуществляется через легитимный
Эксперты по кибербезопасности стали одной из самых востребованных профессий в эпоху ИИ

Эксперты по кибербезопасности стали одной из самых востребованных профессий в эпоху ИИ

Развитие искусственного интеллекта вызывает множество споров о будущем рынка труда. Одни опасаются массового сокращения рабочих мест, другие считают, что ИИ создаст новые профессии и изменит подход к работе. Однако уже сейчас становится очевидно: есть сфера, где значение человеческой экспертизы только растёт. Речь идёт о кибербезопасности.Несмотря на стремительное развитие ИИ-систем, компании по всему миру продолжают активно
Утечка кода Claude Code используется для распространения вредоносного ПО через GitHub

Утечка кода Claude Code используется для распространения вредоносного ПО через GitHub

Недавняя утечка исходного кода инструмента Claude Code от компании Anthropic привела к неожиданным последствиям в сфере кибербезопасности. Несмотря на то, что сама компания заявила об отсутствии утечки пользовательских данных, злоумышленники быстро воспользовались ситуацией, превратив её в инструмент для распространения вредоносного программного обеспечения. Что произошлоВ конце марта 2026 года Anthropic случайно опубликовала внутренний исходный код своего инструмента
Фейковые инструкции установки Claude Code распространяют инфостилеры через атаки InstallFix

Фейковые инструкции установки Claude Code распространяют инфостилеры через атаки InstallFix

Рост популярности AI-инструментов для разработки привёл к появлению новой волны кибератак. Злоумышленники начали активно использовать поддельные инструкции установки популярных утилит, чтобы заражать компьютеры пользователей вредоносным ПО.Одной из последних схем стала кампания InstallFix, в рамках которой распространяются фальшивые руководства по установке инструмента Claude Code — CLI-помощника для программирования на базе искусственного интеллекта. Пользователей убеждают выполнить команды
Платформы искусственного интеллекта могут использоваться для скрытой передачи вредоносных программ

Платформы искусственного интеллекта могут использоваться для скрытой передачи вредоносных программ

Помощники на основе искусственного интеллекта, такие как Grok и Microsoft Copilot, с возможностью просмотра веб-страниц и получения URL-адресов, могут быть использованы злоумышленниками для организации командно-контрольных операций (C2).Исследователи из компании Check Point, специализирующейся на кибербезопасности, обнаружили, что злоумышленники могут использовать сервисы на основе искусственного интеллекта для передачи данных между командным сервером и целевым устройством.Злоумышленники могут использовать
Чему нас научила приманка, созданная искусственным интеллектом

Чему нас научила приманка, созданная искусственным интеллектом

«Вибрационное кодирование» — использование моделей искусственного интеллекта для написания кода — стало частью повседневной разработки для многих команд. Это может значительно сэкономить время, но также может привести к чрезмерному доверию к коду, сгенерированному ИИ, что создает уязвимости в системе безопасности.Опыт злоумышленника служит примером того, как код, сгенерированный ИИ, может повлиять на безопасность. Вот что произошло и
ИИ ускоряет проведение кибератак. Готова ли ваша сеть?

ИИ ускоряет проведение кибератак. Готова ли ваша сеть?

В наши дни кибербезопасность находится под пристальным вниманием, особенно в связи с тем, что всё больше враждебных атак на основе искусственного интеллекта, таких как Scattered Spider, могут использовать различные методы, чтобы распространяться, ускорять своё воздействие и маскировать свои операции. Это означает, что для защиты современных сетей требуется более быстрое и комплексное реагирование.Наступательный ИИ начинает набирать обороты: группа

Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала