Microsoft объявила об использовании ИИ для ускорения поиска уязвимостей в Windows 11. Это означает, что каждое обновление безопасности будет содержать больше исправлений, чем раньше.
Эксперты Sysdig задокументировали первую атаку ИИ-агента-вымогателя с именем JadePuffer. Операцией руководила большая языковая модель, а не человек — от проникновения до уничтожения данных.
Google выпустила Chrome 150 с исправлением 382 уязвимостей безопасности, 15 из которых признаны критическими. Месяцем ранее в Chrome 149 было закрыто 429 дыр, включая 22 критические.
Apple выпустила обновления 26.5.2 для iOS, iPadOS и macOS, исправив уязвимости в безопасности досрочно — патчи планировались для версий 26.6.
Китайская компания 360 Security Technology представила два ИИ-инструмента для кибербезопасности: Tulongfeng (поиск уязвимостей) и Yitianzhen (автоматизация защиты). Основатель Чжоу Хоньи назвал их национальным стратегическим активом.
В сети разворачивается кампания по созданию разведывательного ботнета из заражённых маршрутизаторов D-Link, Linksys и сетевых хранилищ QNAP. Об этом сообщили эксперты QiAnXin Xlab.
Боб Старр радовался своему сайту, созданному через виб-кодинг. «Boomberg» показывал расходы налогов США на IT-компании. Он запустил его сразу после сборки. Лишь месяцы спустя обнаружилась скрытая SQL-инъекция — риск несанкционированного доступа к данным.
Исследователи Mindgard нашли способ заставить ChatGPT создавать изображения с недопустимым содержимым, слегка изменив распространённый запрос. ИИ самостоятельно генерирует кровавые и деликатные сцены, например, мужчину с травмой головы или окровавленную полуобнажённую женщину.
Trivy — универсальный сканер безопасности для контейнеров, файловых систем, Git-репозиториев, виртуальных машин и Kubernetes. Он выявляет уязвимости (CVE), проблемы IaC, секреты, лицензии и составляет SBOM. Поддерживает большинство языков и ОС.
Исследователи создали прототип ИИ-червя, способного адаптироваться к разным уязвимостям на Linux, Windows и IoT. Он собирает пароли и данные, распространяясь по сети. Если уязвимость исправлена, червь может использовать другие для повторной атаки.
