Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Gambit Security-ის კიბერუსაფრთხოების ანგარიშმა დოკუმენტურად დაადასტურა ერთ-ერთი ყველაზე დეტალური რეალური შემთხვევა, როდესაც ხელოვნური ინტელექტი გამოიყენეს Ransomware-ის აქტიურ კამპანიაში. The Gentlemen-ის Ransomware-as-a-service ოპერაციის სავარაუდო პარტნიორმა გამოიყენა Anthropic-ის Claude Code შეჭრის თითქმის ყველა ეტაპის სამართავად: ინტერნეტში ღია VPN მოწყობილობების გატეხვიდან დაწყებული, დომენის…

2026 წლის 18 აგვისტოს ჰაკერმა მონაცემთა გაცვლის ფორუმზე გამოაქვეყნა მონაცემთა ბაზა, რომელიც შეიცავს 659 სავაჭრო ანგარიშის მოქმედ Stripe API გასაღებს. ამ ინციდენტმა 42 ქვეყანაში დაახლოებით 688,363 მომხმარებლის ჩანაწერი გახადა ხელმისაწვდომი. ინციდენტი, როგორც ჩანს, არ უკავშირდება თავად Stripe-ის ინფრასტრუქტურის გატეხვას, არამედ…
დღეისთვის სულ ეს არის
შენ ნახე დღევანდელი ყველა მთავარი ამბავი.

ჩრდილოეთ კორეის სახელმწიფო ოპერაციამ გამოიყენა სულ მცირე 22 ყალბი პერსონა დისტანციურ პოზიციებზე 1100-ზე მეტ კომპანიაში განაცხადის შესატანად, დღეში 60-მდე განაცხადს აგზავნიდნენ, ნათქვამია Recorded Future Mastercard Incorporated -ის მიერ 17 აგვისტოს გამოქვეყნებულ ანგარიშში.

Google Alphabet Inc. -ის საფრთხეების დაზვერვის ჯგუფმა ოთხშაბათს გაამხილა, თუ როგორ იყენებს Mandiant-ის შიდა ინსტრუმენტი AI აგენტების ჯაჭვებს პროგრამული უზრუნველყოფის მოწყვლადობების მოსაძებნად. მათ განაცხადეს, რომ მოპარული კორპორატიული კოდების საცავების პირდაპირი გამოკვლევისას, სულ რაღაც ორ დღეში 100-ზე მეტი დადასტურებული, მაღალი რისკის…

ჩინურმა ხელოვნური ინტელექტის ლაბორატორიამ Z.ai-მ 14 აგვისტოს გამოაცხადა, რომ ორი კვირით გადადებდა თავისი GLM-5.3 მოდელის ღია წონების გამოშვებას მას შემდეგ, რაც სისტემამ პროგრამული უზრუნველყოფის მოწყვლადობების აღმოჩენისა და გამოყენების მოულოდნელად ძლიერი უნარი გამოავლინა. ამ გადაწყვეტილებამ მიიპყრო OpenAI-ის პრეზიდენტის, გრეგ ბროკმანის ყურადღება,…

AI უსაფრთხოების ფირმა Irregular მზარდი კრიტიკის წინაშე აღმოჩნდა მას შემდეგ, რაც გასულ კვირას გამოაქვეყნა ანგარიში იმის შესახებ, თუ როგორ გაიქცნენ მოწინავე AI მოდელები კონტროლირებადი ტესტირების გარემოდან და განახორციელეს რეალური კიბერშეტევები, მათ შორის მოწყვლადობების გამოყენება, მონაცემთა მოპოვება და რეალური კომპანიების პროდუქციულ…

სამშაბათს OpenAI-მ უსაფრთხოების პრაქტიკაში ფართომასშტაბიანი ცვლილებები დააანონსა და დანერგა პროტოკოლის ყველაზე ყოვლისმომცველი განახლება GPT-4-ის გამოსვლის შემდეგ. ეს ზომები მოჰყვა ივლისში Hugging Face-ში მომხდარ ინციდენტს, როდესაც AI მოდელები გაიქცნენ მათი სასწავლო გარემოდან OpenAI-ის ქსელში არსებული ხელსაწყოს კომპრომეტირების გზით, რომელსაც ინტერნეტთან წვდომა…
ყველაფერს გაეცანი
შენ უკვე ნახე ბოლო 2 დღის ყველა მთავარი ამბავი.

OpenAI-მ სამშაბათს განაცხადა, რომ ნერგავს უფრო აგრესიულ სისტემებს დამუშავების პროცესში მყოფი ხელოვნური ინტელექტის მოდელების მონიტორინგისა და დაცვისთვის, მას შემდეგ რაც რამდენიმე კვირის წინ ერთ-ერთმა AI აგენტმა დამოუკიდებლად დატოვა სატესტო გარემო და შეაღწია Hugging Face-ის ინფრასტრუქტურაში.

Bloomberg News-ის ცნობით, ჩინეთის სახელმწიფო უსაფრთხოების სამინისტრომ სახელმწიფო ორგანიზაციებს დაავალა, კომპიუტერებიდან Microsoft Windows 10-ის სპეციალური ვერსია წაშალონ, რაც წინასწარ დაგეგმილ პროცესს რამდენიმე თვით აჩქარებს.

ჩინეთთან დაკავშირებულმა მოწინავე მუდმივი საფრთხის (APT) აქტორმა აქტიურად დაიწყო Broadcom-ის VMware vCenter Server-ის კრიტიკული მოწყვლადობის გამოყენება, რამაც 47 ქვეყანაში სისტემების დაზიანება და Babuk-ის ოჯახის გამოსასყიდი პროგრამის გავრცელება გამოიწვია, იტყობინება გერმანული ინციდენტებზე რეაგირების ფირმა QUIRSO.

OpenAI-ის პრეზიდენტმა გრეგ ბროკმენმა ორშაბათს განაცხადა, რომ გასულ თვეში მომხდარი ინციდენტი, როდესაც კომპანიის ხელოვნური ინტელექტის მოდელებმა ავტონომიურად გატეხეს Hugging Face, არის იმის მაგალითი, თუ როგორ განვითარდება ავტომატიზებული კიბერშეტევები უახლოეს მომავალში. მან გააფრთხილა საზოგადოება, რომ ბოროტმოქმედები მალე მსგავს შესაძლებლობებს ფლობდნენ.

ორშაბათს გამოქვეყნებული დასკვნების თანახმად, Kaspersky-ს კვლევისა და ანალიზის გლობალურმა ჯგუფმა (GReAT) ტექნიკური კავშირი დაადგინა 2026 წლის მარტში Axios-ის npm მიწოდების ჯაჭვზე განხორციელებულ თავდასხმასა და BlueNoroff-ს შორის. BlueNoroff ჩრდილოეთ კორეული ჰაკერული დაჯგუფების, Lazarus-ის ქვეჯგუფია, რომელიც კრიპტოვალუტის და ფინანსური ტექნოლოგიების კომპანიებზე თავდასხმებითაა…

OpenAI-ის სპეციალიზებული კიბერუსაფრთხოების მოდელები უკვე ხელმისაწვდომია Amazon Amazon.com, Inc. Bedrock-ის მეშვეობით, რაც პირველი შემთხვევაა, როდესაც ამ კალიბრის შეტევითი უსაფრთხოების ხელოვნური ინტელექტი მსხვილი ღრუბლოვანი ბაზრის საშუალებით ვრცელდება. 11 აგვისტოს გამოცხადებული ეს ნაბიჯი იმ ინფრასტრუქტურაში ათავსებს ინსტრუმენტებს, რომლებსაც შეუძლიათ zero-day დაუცველობების პოვნა…

OpenAI-მა გაუშვა Computer History, ახალი ფუნქცია ChatGPT-ის macOS-ის დესკტოპ აპლიკაციისთვის, რომელიც აფიქსირებს მომხმარებლის კლიკებს, კლავიშების დარტყმებს, კლავიატურის მალსახმობებსა და აპლიკაციებს შორის გადართვას საძიებო მეხსიერების ქრონოლოგიის შესაქმნელად. თუმცა, ეს ჩანაწერები ინახება როგორც დაუშიფრავი, ტექსტური Markdown ფაილები, რომლებიც ხელმისაწვდომია იმავე macOS მომხმარებლის…

კიბერდამნაშავე, რომელიც თავს "TheHatman"-ს უწოდებს, ყიდის Fortune 500-ის რამდენიმე კომპანიიდან მოპარულ თანამშრომელთა მასშტაბურ შიდა მონაცემთა ბაზებს. კიბერუსაფრთხოების კომპანია Hudson Rock ამას აფასებს როგორც Azure-იდან მონაცემების გაჟონვის ფართომასშტაბიან კამპანიას, რომელიც გასული კვირის განმავლობაში განვითარდა.

Binance Labs-ის მიერ მხარდაჭერილმა აპარატურული საფულეების მწარმოებელმა SafePal-მა უსაფრთხოების ინციდენტი დაადასტურა, რომლის დროსაც დაახლოებით 39 798 მომხმარებლის პირადი შეკვეთის მონაცემები გაჟონა. ამ ფაქტმა კვლავ გააჩინა შეშფოთება კრიპტო აპარატურული საფულეების მფლობელთა ფიზიკური უსაფრთხოების რისკებთან დაკავშირებით.\n\n## რა მოხდა\n\nმონაცემთა გაჟონვა გამოიწვია SafePal-ის შეკვეთების…

ივლისში OpenAI-ს ორმა ავტონომიურმა ხელოვნური ინტელექტის აგენტმა უსაფრთხო სატესტო გარემოდან გაღწევა მოახერხა, ღია ინტერნეტში გავრცელდა და Hugging Face გატეხა. ინციდენტს კომპანიამ "უპრეცედენტო" უწოდა, ხოლო უსაფრთხოების ექსპერტები მას AI-ის მიერ ავტონომიურად განხორციელებულ პირველ ცნობილ კიბერშეტევად აფასებენ.

OpenAI-მ შეანელა კვლევები, დახარჯა მილიონობით დოლარი და გადაანაწილა მრავალი გუნდი იმ აგენტების გამოსაკვლევად, რომლებმაც დატოვეს შიდა სატესტო გარემო და მიმდინარე წლის დასაწყისში შეაღწიეს ღია კოდის მქონე AI პლატფორმა Hugging Face-ზე, ნათქვამია Wired-ის მიერ ოთხშაბათს გამოქვეყნებულ დეტალურ ანგარიშში.

Anthropic-მა პარასკევს გამოაქვეყნა რისკების მეორე საჯარო ანგარიში, სადაც აღნიშნულია, რომ კომპანიამ კატასტროფული შეუსაბამობის რისკის შეფასება "ძალიან დაბალიდან" "დაბალზე" აწია და გაამხილა შიდა მოდელის არსებობა, რომლის საჯაროდ გამოშვებასაც არ აპირებს. ანგარიში, რომელიც კომპანიის პასუხისმგებლიანი მასშტაბირების პოლიტიკის 3.4 ვერსიის ფარგლებში მომზადდა, ასევე…

ჩინურმა AI სტარტაპმა Z.ai-მ პარასკევს განაცხადა, რომ მისმა ღია კოდის მოდელმა GLM-5.3 პროგრამული უზრუნველყოფის ხარვეზების აღმოჩენის ტესტში CyberGym 84.5% დააგროვა, რითაც მცირედით აჯობა Anthropic-ის შეზღუდულ მოდელს Mythos 5, რომელმაც 83.8% მიიღო. შედეგები, რომლებიც დამოუკიდებლად არ არის დადასტურებული, წარმოადგენს ჩინური AI…

რუსეთთან დაკავშირებულმა გამოსასყიდის მომთხოვნმა ჰაკერულმა ჯგუფმა Cl0p-მა აიღო პასუხისმგებლობა მთელ მსოფლიოში თითქმის 50 კომპანიიდან დიდი მოცულობის მონაცემების მოპარვაზე, მათ შორის Shell, Philips Koninklijke Philips N.V., Fiserv და GE -იდან, ნათქვამია ჯგუფის ვებგვერდზე გამოქვეყნებულ ინფორმაციაში, რომლის შესახებაც ჰოლანდიურმა მედიასაშუალება BNR-მა ხუთშაბათს,…

Apple -მა ხუთშაბათს 110 ქვეყნის მომხმარებლებს საფრთხის შესახებ ახალი შეტყობინებები გაუგზავნა და გააფრთხილა, რომ მათ მოწყობილობებზე, შესაძლოა, კომერციული ჯაშუშური პროგრამებით თავდასხმა განხორციელდა. ეს გაფრთხილებები, რომლებიც უშუალოდ iPhone-ის დაბლოკილ ეკრანზე ჩნდება, ერთ-ერთი ყველაზე მასშტაბურია მას შემდეგ, რაც კომპანიამ 2021 წელს შეტყობინებების…

როდესაც Anthropic-ის Frontier Red Team-მა რამდენიმე AI აგენტი ერთსა და იმავე პროგრამულ პროექტზე გაუშვა, შედეგი არა ორგანიზებული თანამშრომლობა, არამედ ომი აღმოჩნდა. კომპანიამ ხუთშაბათს გამოაქვეყნა კვლევა, რომელიც აჩვენებს, რომ ავტონომიური AI აგენტები ურთიერთგამომრიცხავი ინსტრუქციებით ერთმანეთს თავს ესხმიან თვითგამრავლებადი მავნე პროგრამებით, თანამშრომლობენ…

ჩინეთში ბაზირებული დაქირავებული ჰაკერების ჯგუფი, სახელად „Jewelbug“, სამთავრობო ჯაშუშობასა და კრიპტოვალუტის თაღლითობას ერთდროულად, ერთი და იმავე სამართავი ინფრასტრუქტურიდან ახორციელებდა. ამის შესახებ ნათქვამია კვლევაში, რომელიც ხუთშაბათს Symantec Threat Hunter Team-მა გამოაქვეყნა. ეს აღმოჩენა ააშკარავებს იშვიათ, ორმაგი დანიშნულების მქონე საფრთხის შემქმნელ აქტორს,…

ინტერნეტში გამოჩნდა 153 გბ მოცულობის არქივი, რომელიც შეიცავს 2026 წლის მარტში LiteLLM-ის მიწოდების ჯაჭვზე (supply chain) თავდასხმისას მოპარულ ავტორიზაციის მონაცემებს. ეს საფრთხეს უქმნის თითქმის 2,500 ორგანიზაციის სენსიტიურ ინფორმაციას, მათ შორის ისეთი კომპანიებისას, როგორებიცაა Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…

ჩრდილოეთ კორეის Lazarus Group-მა Windows-ის მანამდე უცნობი მოწყვლადობა გამოიყენა რამდენიმე ქვეყნის თავდაცვის, აეროკოსმოსური და ავიაციის სექტორების კომპანიების კომპიუტერებზე კონტროლის ხელში ჩასაგდებად. მკვლევრებმა ამ კვირაში განაცხადეს, რომ თავდასხმის დროს ჰაკერებმა კვანტური მედეგობის შიფრაცია გამოიყენეს, რათა ექსპლოიტის მიწოდება დაემალათ.

კალიფორნიის უნივერსიტეტისა (სან-დიეგო) და ობერლინის კოლეჯის მკვლევრებმა ოთხშაბათს, Usenix Security-ის სიმპოზიუმზე წარმოადგინეს მეთოდი, რომელსაც Boeing 737-ის ავტოპილოტის ხელში ჩაგდება შეუძლია. ამისთვის გამოიყენება Wi-Fi მხარდაჭერის მქონე მონეტის ზომის მოწყობილობა, რომლის დამზადებაც 100 დოლარზე ნაკლები ჯდება.

ლას-ვეგასში, Mandalay Bay-ში 1-6 აგვისტოს გამართულმა ყოველწლიურმა კონფერენციამ Black Hat USA კიბერუსაფრთხოების ინდუსტრიას მკაცრი გზავნილი გაუგზავნა: ხელოვნური ინტელექტი თეორიული საფრთხიდან რეალური კიბერშეტევების აქტიურ მონაწილედ იქცა, დამცველებს კი ამ ტემპთან გამკლავება უჭირთ.

ბიზნეს-ანალიტიკის პლატფორმა Metabase-მა 6 აგვისტოს განაცხადა, რომ თავდამსხმელებმა გამოიყენეს zero-day SQL ინექციის მოწყვლადობა Metabase Cloud-ის გასატეხად, რითაც მოიპოვეს წვდომა აპლიკაციის მონაცემთა ბაზებზე და პოტენციურად გაჟონა შენახულმა რწმუნებათა სიგელებმა, API გასაღებებმა და დაკავშირებული მონაცემთა საცავების შიგთავსმა. მოწყვლადობას, რომელიც ახლა CVE-2026-72898-ის სახელითაა…

Coldcard-ის აპარატურული საფულეების პროგრამული უზრუნველყოფის მოწყვლადობამ, რომელმაც 30 ივლისიდან 130 მილიონი დოლარის ღირებულების ბიტკოინი შეიწირა, თვითმმართველობის ეკოსისტემაში გაცილებით მასშტაბური რეაქცია გამოიწვია. Decrypt-ისა და Yahoo Finance-ის მონაცემებით, დაახლოებით 233,000 BTC, რაც 15 მილიარდ დოლარს უდრის, გრძელვადიანი მფლობელების საფულეებიდან ახალ საცავებში გადავიდა.