Специалисты по кибербезопасности — худшая цель для злоумышленника: их атаки быстро раскрывают. Недавно хакер, притворяясь сотрудником известного криптоиздания, атаковал несколько таких экспертов в преддверии конференций Black Hat и Def Con. Атака шла через соцсеть X, где жертвам отправляли публичные ответы и личные сообщения, а затем использовали Google Docs для распространения вредоносного ПО.
Соцсеть Bluesky подтвердила, что недавний сбой, длившийся около суток, был вызван DDoS-атакой. Злоумышленники перегрузили сайт мусорным трафиком. Компания заявила, что усилила защиту и продолжает следить за ситуацией.
Исследователи из Intuit, Тель-Авивского университета и Техниона разработали атаку HalluSquatting. Она эксплуатирует склонность ИИ-моделей к галлюцинациям, позволяя выполнять произвольный код и формировать ботнеты.
Эксперты LayerX выявили уязвимость в ИИ-агентах: атака BioShocking заставляет их раскрывать данные. С октября 2025 по январь 2026 тестировали OpenAI Atlas, Anthropic Claude и другие. Только OpenAI исправила ошибку, Anthropic — частично, остальные — нет.
Новый червь Miasma и его предшественник Shai-Hulud используют GitHub для управления без отдельного C2-сервера. Команды прячутся в публичных коммитах с метками. Службам безопасности приходится анализировать поведенческие аномалии на уровне протоколов приложений.
