Исследователи из Intuit, Тель-Авивского университета и Техниона разработали атаку HalluSquatting. Она эксплуатирует склонность ИИ-моделей к галлюцинациям, позволяя выполнять произвольный код и формировать ботнеты.
Эксперты LayerX выявили уязвимость в ИИ-агентах: атака BioShocking заставляет их раскрывать данные. С октября 2025 по январь 2026 тестировали OpenAI Atlas, Anthropic Claude и другие. Только OpenAI исправила ошибку, Anthropic — частично, остальные — нет.
Новый червь Miasma и его предшественник Shai-Hulud используют GitHub для управления без отдельного C2-сервера. Команды прячутся в публичных коммитах с метками. Службам безопасности приходится анализировать поведенческие аномалии на уровне протоколов приложений.
