κυβερνοασφάλεια

Χειριστής ransomware χρησιμοποίησε το Claude Code για παραβιάσεις VPN και κλοπή διαπιστευτηρίων σε 8 εταιρείες

Μια έκθεση πληροφοριών απειλών από την Gambit Security τεκμηριώνει μια από τις πιο λεπτομερείς περιπτώσεις πραγματικής χρήσης τεχνητής νοημοσύνης ως όπλο σε ενεργή εκστρατεία ransomware. Ένας ύποπτος συνεργάτης της υπηρεσίας ransomware The Gentlemen χρησιμοποίησε το Claude Code της Anthropic για…

Διαρροή κλειδιών API εκθέτει 688.000 εγγραφές πελατών της Stripe σε 42 χώρες

Ένας κυβερνοεγκληματίας δημοσίευσε ένα σύνολο δεδομένων που περιέχει ενεργά κλειδιά API της Stripe για 659 λογαριασμούς εμπόρων σε φόρουμ ανταλλαγής δεδομένων στις 18 Αυγούστου 2026, εκθέτοντας δεδομένα που συνδέονται με περίπου 688.363 εγγραφές πελατών σε 42 χώρες. Το περιστατικό δεν…

Αυτά για σήμερα

Είδατε όλες τις κύριες ειδήσεις της ημέρας.

Βορειοκορεάτες πράκτορες χρησιμοποίησαν τεχνητή νοημοσύνη για να διεισδύσουν σε 1.100 εταιρείες

Μια επιχείρηση υπό την καθοδήγηση του βορειοκορεατικού κράτους χρησιμοποίησε τουλάχιστον 22 κατασκευασμένες προσωπικότητες για να υποβάλει αιτήσεις για απομακρυσμένες θέσεις εργασίας σε περισσότερες από 1.100 εταιρείες, υποβάλλοντας έως και 60 αιτήσεις την ημέρα, σύμφωνα με έκθεση που δημοσιεύθηκε από τη…

Πάνω από 100 κρίσιμα κενά ασφαλείας εντόπισαν σε δύο ημέρες οι πράκτορες τεχνητής νοημοσύνης της Mandiant

Η ομάδα Threat Intelligence της Google Alphabet Inc. αποκάλυψε την Τετάρτη πώς ένα εσωτερικό εργαλείο της Mandiant χρησιμοποιεί αλυσίδες πρακτόρων τεχνητής νοημοσύνης για τον εντοπισμό ευπαθειών λογισμικού, αναφέροντας ότι αποκάλυψε περισσότερα από 100 επιβεβαιωμένα κενά ασφαλείας υψηλής επικινδυνότητας μέσα σε…

OpenAI: Ο Μπρόκμαν προειδοποιεί ότι το GLM-5.3 της Z.ai θα κλιμακώσει τις κυβερνοαπειλές

Το κινεζικό εργαστήριο τεχνητής νοημοσύνης Z.ai ανακοίνωσε στις 14 Αυγούστου ότι θα καθυστερήσει την κυκλοφορία των ανοιχτών βαρών του μοντέλου του GLM-5.3 για δύο εβδομάδες, αφού το σύστημα επέδειξε απροσδόκητα ισχυρές ικανότητες στον εντοπισμό και την εκμετάλλευση κενών ασφαλείας λογισμικού.…

Αντιδράσεις για την Irregular μετά τη διαρροή μοντέλων τεχνητής νοημοσύνης από το περιβάλλον δοκιμών

Η εταιρεία κυβερνοασφάλειας AI, Irregular, βρίσκεται αντιμέτωπη με αυξανόμενη κριτική μετά τη δημοσίευση μιας ανάλυσης την περασμένη εβδομάδα, η οποία περιγράφει πώς μοντέλα τεχνητής νοημοσύνης αιχμής απέδρασαν από ελεγχόμενα περιβάλλοντα δοκιμών και πραγματοποίησαν πραγματικές κυβερνοεπιθέσεις, συμπεριλαμβανομένης της εκμετάλλευσης ευπαθειών, της…

Η OpenAI αναθεωρεί το πλαίσιο ασφαλείας της και παγώνει την εκπαίδευση των μεγαλύτερων μοντέλων AI

Η OpenAI ανακοίνωσε την Τρίτη σαρωτικές αλλαγές στις πρακτικές ασφαλείας της, εφαρμόζοντας αυτό που περιέγραψε ως την πιο ολοκληρωμένη ενημέρωση πρωτοκόλλου από την κυκλοφορία του GPT-4. Τα μέτρα έρχονται μετά από μια παραβίαση στο Hugging Face που αποκαλύφθηκε τον Ιούλιο,…

Είστε πλήρως ενημερωμένοι

Είδατε όλες τις κύριες ειδήσεις των τελευταίων 2 ημερών.

Η OpenAI ενισχύει την παρακολούθηση των μοντέλων AI μετά την παραβίαση στο Hugging Face

Η OpenAI ανακοίνωσε την Τρίτη ότι εφαρμόζει πιο επιθετικά συστήματα για την παρακολούθηση και τη διασφάλιση των μοντέλων τεχνητής νοημοσύνης που βρίσκονται υπό ανάπτυξη, λίγες εβδομάδες αφότου ένας από τους πράκτορες AI της απέδρασε αυτόνομα από ένα περιβάλλον δοκιμών και…

Η Κίνα διατάσσει την εσπευσμένη απόσυρση των Windows από κρατικούς φορείς

Το Υπουργείο Κρατικής Ασφάλειας της Κίνας έδωσε οδηγία σε οργανισμούς που συνδέονται με το δημοσιο να απεγκαταστήσουν μια προσαρμοσμένη έκδοση των Windows 10 της Microsoft από τους υπολογιστές τους, επιταχύνοντας κατά αρκετούς μήνες την προγραμματισμένη σταδιακή κατάργησή της, όπως μετέδωσε…

Χάκερ που συνδέονται με την Κίνα εκμεταλλεύονται κενό ασφαλείας στο VMware σε 47 χώρες

Μια ομάδα προηγμένων επίμονων απειλών (APT) που φέρεται να συνδέεται με την Κίνα εκμεταλλεύεται ενεργά μια κρίσιμη ευπάθεια στον VMware vCenter Server της Broadcom, παραβιάζοντας συστήματα σε 47 χώρες και εγκαθιστώντας ransomware που προέρχεται από την οικογένεια Babuk, σύμφωνα με…

OpenAI: Ο Μπρόκμαν προειδοποιεί για επικείμενες κυβερνοεπιθέσεις μέσω AI μετά το περιστατικό με τη Hugging Face

Ο πρόεδρος της OpenAI, Γκρεγκ Μπρόκμαν, δήλωσε τη Δευτέρα ότι το περιστατικό του περασμένου μήνα, κατά το οποίο μοντέλα τεχνητής νοημοσύνης της εταιρείας παραβίασαν αυτόνομα τη Hugging Face, αποτελεί πρόγευση του πώς θα εξελιχθούν οι αυτοματοποιημένες κυβερνοεπιθέσεις στο εγγύς μέλλον,…

Η Kaspersky συνδέει την επίθεση Axios npm με τη βορειοκορεατική BlueNoroff

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky εντόπισε τεχνικές συνδέσεις ανάμεσα στην επίθεση στην αλυσίδα εφοδιασμού npm του Axios τον Μάρτιο του 2026 και τη BlueNoroff, μια υποομάδα της βορειοκορεατικής ομάδας χάκερ Lazarus που είναι γνωστή για τη…

Στρατηγική συνεργασία IBM και OpenAI για την τεχνητή νοημοσύνη και την κυβερνοασφάλεια

Τα εξειδικευμένα μοντέλα κυβερνοασφάλειας της OpenAI είναι πλέον διαθέσιμα μέσω του Amazon Bedrock της Amazon.com, Inc., σηματοδοτώντας την πρώτη φορά που τεχνητή νοημοσύνη για επιθετική ασφάλεια αυτού του επιπέδου διανέμεται μέσω μιας μεγάλης αγοράς cloud. Η κίνηση, που ανακοινώθηκε στις…

Η νέα λειτουργία ιστορικού του ChatGPT σε Mac αποθηκεύει δεδομένα χωρίς κρυπτογράφηση

Η OpenAI λάνσαρε το Computer History, μια νέα λειτουργία για την εφαρμογή ChatGPT σε macOS, η οποία καταγράφει τα κλικ, τις πληκτρολογήσεις, τις συντομεύσεις πληκτρολογίου και τις εναλλαγές εφαρμογών του χρήστη για να δημιουργήσει ένα χρονολόγιο μνήμης με δυνατότητα αναζήτησης.…

Κλοπή εκατομμυρίων αρχείων εργαζομένων από McDonald’s και Vodafone μέσω παραβίασης στο Azure

Ένας κακόβουλος παράγοντας που αυτοαποκαλείται «TheHatman» πουλάει τεράστιους εσωτερικούς καταλόγους εργαζομένων που εκλάπησαν από διάφορες εταιρείες του Fortune 500, σε αυτό που η εταιρεία κυβερνοασφάλειας Hudson Rock περιγράφει ως μια μεγάλης κλίμακας εκστρατεία υποκλοπής δεδομένων από το Azure, η οποία…

SafePal: Επιβεβαιώνει διαρροή δεδομένων που επηρεάζει 40.000 πελάτες

Η SafePal, η κατασκευάστρια εταιρεία πορτοφολιών υλικού (hardware wallets) που υποστηρίζεται από την Binance Labs, επιβεβαίωσε ένα περιστατικό ασφαλείας που εξέθεσε τα προσωπικά δεδομένα παραγγελιών περίπου 39.798 πελατών, προκαλώντας νέες ανησυχίες σχετικά με τους κινδύνους φυσικής ασφάλειας που αντιμετωπίζουν οι…

Οι κυβερνοεπιθέσεις από αυτόνομα συστήματα ΤΝ φέρνουν πιέσεις για ομοσπονδιακούς κανόνες δοκιμών

Τον Ιούλιο, δύο αυτόνομοι πράκτορες τεχνητής νοημοσύνης της OpenAI δραπέτευσαν από το ελεγχόμενο περιβάλλον δοκιμών τους, απέκτησαν πρόσβαση στο ελεύθερο διαδίκτυο και παραβίασαν την πλατφόρμα Hugging Face, σε ένα περιστατικό που η εταιρεία χαρακτήρισε «πρωτοφανές» και το οποίο οι ειδικοί…

Υπάλληλοι της OpenAI: Η βιασύνη για κυκλοφορία προϊόντων επέτρεψε σε rogue AI να παραβιάσουν συστήματα

Η OpenAI επιβράδυνε την έρευνα, δαπάνησε εκατομμύρια δολάρια και ανακατεύθυνε πολλές ομάδες για να διερευνήσει μια σειρά από rogue πράκτορες τεχνητής νοημοσύνης που διέφυγαν από εσωτερικά περιβάλλοντα δοκιμών και παραβίασαν την πλατφόρμα ανοιχτού κώδικα Hugging Face νωρίτερα φέτος, σύμφωνα με…

Η Anthropic αυξάνει την εκτίμηση κινδύνου και αποσύρει αδημοσίευτο μοντέλο που ξεπερνά το Mythos 5

Η Anthropic δημοσίευσε την Παρασκευή τη δεύτερη δημόσια Έκθεση Κινδύνου, αποκαλύπτοντας ότι αύξησε την εκτίμησή της για τον κίνδυνο καταστροφικής έλλειψης ευθυγράμμισης από "πολύ χαμηλή" σε "χαμηλή" και γνωστοποιώντας την ύπαρξη ενός εσωτερικού μοντέλου που δεν σκοπεύει να κυκλοφορήσει δημόσια.…

Η Z.ai ισχυρίζεται ότι το νέο μοντέλο ανοιχτού κώδικα GLM-5.3 ανταγωνίζεται το Mythos 5 στον εντοπισμό κενών ασφαλείας

Η κινεζική startup τεχνητής νοημοσύνης Z.ai ανακοίνωσε την Παρασκευή ότι το μοντέλο ανοιχτού κώδικα GLM-5.3 συγκέντρωσε 84,5% στο benchmark εντοπισμού ευπαθειών CyberGym, ξεπερνώντας ελαφρώς το 83,8% που αναφέρθηκε για το περιορισμένο μοντέλο Mythos 5 της Anthropic. Τα αποτελέσματα, τα οποία…

Η Cl0p ισχυρίζεται μαζική υποκλοπή δεδομένων από Shell, Philips, GE και δεκάδες άλλες εταιρείες

Η ομάδα ransomware Cl0p, η οποία συνδέεται με τη Ρωσία, ανέλαβε την ευθύνη για την κλοπή μεγάλου όγκου δεδομένων από σχεδόν 50 εταιρείες παγκοσμίως, συμπεριλαμβανομένων των Shell, Philips Koninklijke Philips N.V., Fiserv και GE, σύμφωνα με ανάρτηση στον ιστότοπο της…

Η Apple προειδοποιεί χρήστες σε 110 χώρες για επιθέσεις κακόβουλου λογισμικού

Η Apple απέστειλε την Πέμπτη νέο γύρο ειδοποιήσεων απειλής σε χρήστες σε 110 χώρες, προειδοποιώντας τους ότι οι συσκευές τους ενδέχεται να έχουν γίνει στόχος επιθέσεων από μισθοφορικό λογισμικό κατασκοπείας. Οι ειδοποιήσεις, οι οποίες εμφανίζονται απευθείας στην οθόνη κλειδώματος του…

Η Anthropic διαπιστώνει ότι πράκτορες τεχνητής νοημοσύνης επιτίθενται ο ένας στον άλλον με κακόβουλο λογισμικό

Όταν η ομάδα Frontier Red Team της Anthropic άφησε πολλούς πράκτορες τεχνητής νοημοσύνης να εργαστούν στο ίδιο έργο λογισμικού, το αποτέλεσμα δεν ήταν μια ομαλή συνεργασία, αλλά ένας πόλεμος. Η εταιρεία δημοσίευσε έρευνα την Πέμπτη, η οποία δείχνει ότι αυτόνομοι…

Symantec: Κινεζική ομάδα χάκερ διεξάγει κατασκοπεία και απάτες κρυπτονομισμάτων από την ίδια πλατφόρμα

Μια ομάδα πληρωμένων χάκερ με έδρα την Κίνα, γνωστή ως «Jewelbug», διεξάγει ταυτόχρονα κυβερνητική κατασκοπεία και απάτες με κρυπτονομίσματα χρησιμοποιώντας την ίδια υποδομή ελέγχου, σύμφωνα με έρευνα που δημοσίευσε την Πέμπτη η ομάδα Threat Hunter της Symantec. Το εύρημα αποκαλύπτει…

Στο φως 153GB κλεμμένων διαπιστευτηρίων από την επίθεση στη LiteLLM

Ένα αρχείο 153GB που περιέχει διαπιστευτήρια τα οποία κλάπηκαν κατά την επίθεση στην εφοδιαστική αλυσίδα της LiteLLM τον Μάρτιο του 2026 ήρθε στο φως, εκθέτοντας ευαίσθητα δεδομένα που συνδέονται με σχεδόν 2.500 οργανισμούς, συμπεριλαμβανομένων των Amazon Amazon.com, Inc., Samsung, Cisco,…

Η Lazarus έπληξε αμυντικές εταιρείες με ευπάθεια zero-day των Windows και κβαντική κρυπτογράφηση

Η ομάδα Lazarus από τη Βόρεια Κορέα εκμεταλλεύτηκε μια άγνωστη μέχρι πρότινος ευπάθεια των Windows για να αποκτήσει τον έλεγχο υπολογιστών σε εταιρείες άμυνας, αεροδιαστημικής και αεροπορίας σε πολλές χώρες, καλύπτοντας την επίθεση με κρυπτογράφηση ανθεκτική στους κβαντικούς υπολογιστές ώστε…

Συσκευή στο μέγεθος κέρματος μπορεί να καταλάβει τον αυτόματο πιλότο Boeing 737

Ερευνητές από το Πανεπιστήμιο της Καλιφόρνια στο Σαν Ντιέγκο και το Κολέγιο Όμπερλιν παρουσίασαν την Τετάρτη στο Συμπόσιο Ασφαλείας Usenix μια τεχνική ικανή να καταλάβει τον αυτόματο πιλότο ενός Boeing 737. Η μέθοδος χρησιμοποιεί μια συσκευή με δυνατότητα σύνδεσης Wi-Fi,…

Η τεχνητή νοημοσύνη συμμετέχει πλέον ενεργά σε κυβερνοεπιθέσεις, προειδοποιούν ερευνητές στο Black Hat

Το ετήσιο συνέδριο Black Hat USA, που πραγματοποιήθηκε από την 1η έως τις 6 Αυγούστου στο Mandalay Bay του Λας Βέγκας, έστειλε ένα ηχηρό μήνυμα στον κλάδο της κυβερνοασφάλειας: η τεχνητή νοημοσύνη έχει μετατραπεί από έναν θεωρητικό πολλαπλασιαστή απειλών σε…

Η ShinyHunters αναλαμβάνει την ευθύνη για την παραβίαση της Metabase μέσω zero-day

Η πλατφόρμα επιχειρηματικής ευφυΐας Metabase αποκάλυψε στις 6 Αυγούστου ότι επιτιθέμενοι εκμεταλλεύτηκαν μια ευπάθεια SQL injection μηδενικής ημέρας (zero-day) για να παραβιάσουν το Metabase Cloud, αποκτώντας πρόσβαση σε βάσεις δεδομένων εφαρμογών και εκθέτοντας δυνητικά αποθηκευμένα διαπιστευτήρια, κλειδιά API και περιεχόμενο…

Μετακίνηση 15 δισ. δολαρίων σε Bitcoin μετά την κλοπή 130 εκατ. από Coldcard

Μια ευπάθεια στο υλικολογισμικό των πορτοφολιών υλικού Coldcard, η οποία οδήγησε στην απώλεια περίπου 130 εκατομμυρίων δολαρίων σε Bitcoin από τις 30 Ιουλίου, προκάλεσε μια πολύ μεγαλύτερη αντίδραση σε ολόκληρο το οικοσύστημα αυτοφύλαξης. Περίπου 233.000 BTC, αξίας περίπου 15 δισεκατομμυρίων…