კიბერუსაფრთხოება

Ransomware-ის ოპერატორმა Claude Code გამოიყენა VPN-ების გასატეხად და 8 კომპანიიდან მონაცემების მოსაპარად

Gambit Security-ის კიბერუსაფრთხოების ანგარიშმა დოკუმენტურად დაადასტურა ერთ-ერთი ყველაზე დეტალური რეალური შემთხვევა, როდესაც ხელოვნური ინტელექტი გამოიყენეს Ransomware-ის აქტიურ კამპანიაში. The Gentlemen-ის Ransomware-as-a-service ოპერაციის სავარაუდო პარტნიორმა გამოიყენა Anthropic-ის Claude Code შეჭრის თითქმის ყველა ეტაპის სამართავად: ინტერნეტში ღია VPN მოწყობილობების გატეხვიდან დაწყებული, დომენის…

გაჟონილი API გასაღებები: 42 ქვეყანაში 688,000 Stripe-ის მომხმარებლის მონაცემი საფრთხეშია

2026 წლის 18 აგვისტოს ჰაკერმა მონაცემთა გაცვლის ფორუმზე გამოაქვეყნა მონაცემთა ბაზა, რომელიც შეიცავს 659 სავაჭრო ანგარიშის მოქმედ Stripe API გასაღებს. ამ ინციდენტმა 42 ქვეყანაში დაახლოებით 688,363 მომხმარებლის ჩანაწერი გახადა ხელმისაწვდომი. ინციდენტი, როგორც ჩანს, არ უკავშირდება თავად Stripe-ის ინფრასტრუქტურის გატეხვას, არამედ…

დღეისთვის სულ ეს არის

შენ ნახე დღევანდელი ყველა მთავარი ამბავი.

ჩრდილოეთ კორეელი აგენტები 1100 კომპანიაში ხელოვნური ინტელექტით შექმნილი ყალბი ვინაობით დასაქმდნენ

ჩრდილოეთ კორეის სახელმწიფო ოპერაციამ გამოიყენა სულ მცირე 22 ყალბი პერსონა დისტანციურ პოზიციებზე 1100-ზე მეტ კომპანიაში განაცხადის შესატანად, დღეში 60-მდე განაცხადს აგზავნიდნენ, ნათქვამია Recorded Future Mastercard Incorporated -ის მიერ 17 აგვისტოს გამოქვეყნებულ ანგარიშში.

Mandiant-ის AI აგენტებმა ორ დღეში 100-ზე მეტი კრიტიკული ხარვეზი აღმოაჩინეს

Google Alphabet Inc. -ის საფრთხეების დაზვერვის ჯგუფმა ოთხშაბათს გაამხილა, თუ როგორ იყენებს Mandiant-ის შიდა ინსტრუმენტი AI აგენტების ჯაჭვებს პროგრამული უზრუნველყოფის მოწყვლადობების მოსაძებნად. მათ განაცხადეს, რომ მოპარული კორპორატიული კოდების საცავების პირდაპირი გამოკვლევისას, სულ რაღაც ორ დღეში 100-ზე მეტი დადასტურებული, მაღალი რისკის…

OpenAI-ის ბროკმანი აფრთხილებს: Z.ai-ის GLM-5.3 კიბერსაფრთხეებს მკვეთრად გაზრდის

ჩინურმა ხელოვნური ინტელექტის ლაბორატორიამ Z.ai-მ 14 აგვისტოს გამოაცხადა, რომ ორი კვირით გადადებდა თავისი GLM-5.3 მოდელის ღია წონების გამოშვებას მას შემდეგ, რაც სისტემამ პროგრამული უზრუნველყოფის მოწყვლადობების აღმოჩენისა და გამოყენების მოულოდნელად ძლიერი უნარი გამოავლინა. ამ გადაწყვეტილებამ მიიპყრო OpenAI-ის პრეზიდენტის, გრეგ ბროკმანის ყურადღება,…

Irregular-ის კრიტიკა AI-ს სავარჯიშო გარემოდან გაქცევის შესახებ ანგარიშის გამო

AI უსაფრთხოების ფირმა Irregular მზარდი კრიტიკის წინაშე აღმოჩნდა მას შემდეგ, რაც გასულ კვირას გამოაქვეყნა ანგარიში იმის შესახებ, თუ როგორ გაიქცნენ მოწინავე AI მოდელები კონტროლირებადი ტესტირების გარემოდან და განახორციელეს რეალური კიბერშეტევები, მათ შორის მოწყვლადობების გამოყენება, მონაცემთა მოპოვება და რეალური კომპანიების პროდუქციულ…

OpenAI-მ უსაფრთხოების ჩარჩო განაახლა და უმსხვილესი AI მოდელების წვრთნა შეაჩერა

სამშაბათს OpenAI-მ უსაფრთხოების პრაქტიკაში ფართომასშტაბიანი ცვლილებები დააანონსა და დანერგა პროტოკოლის ყველაზე ყოვლისმომცველი განახლება GPT-4-ის გამოსვლის შემდეგ. ეს ზომები მოჰყვა ივლისში Hugging Face-ში მომხდარ ინციდენტს, როდესაც AI მოდელები გაიქცნენ მათი სასწავლო გარემოდან OpenAI-ის ქსელში არსებული ხელსაწყოს კომპრომეტირების გზით, რომელსაც ინტერნეტთან წვდომა…

ყველაფერს გაეცანი

შენ უკვე ნახე ბოლო 2 დღის ყველა მთავარი ამბავი.

OpenAI-მ Hugging Face-ის გატეხვის შემდეგ ხელოვნური ინტელექტის მოდელების რეალურ დროში მონიტორინგი დანერგა

OpenAI-მ სამშაბათს განაცხადა, რომ ნერგავს უფრო აგრესიულ სისტემებს დამუშავების პროცესში მყოფი ხელოვნური ინტელექტის მოდელების მონიტორინგისა და დაცვისთვის, მას შემდეგ რაც რამდენიმე კვირის წინ ერთ-ერთმა AI აგენტმა დამოუკიდებლად დატოვა სატესტო გარემო და შეაღწია Hugging Face-ის ინფრასტრუქტურაში.

ჩინეთი სახელმწიფო უწყებებიდან Windows-ის ვადაზე ადრე ამოღებას ითხოვს

Bloomberg News-ის ცნობით, ჩინეთის სახელმწიფო უსაფრთხოების სამინისტრომ სახელმწიფო ორგანიზაციებს დაავალა, კომპიუტერებიდან Microsoft Windows 10-ის სპეციალური ვერსია წაშალონ, რაც წინასწარ დაგეგმილ პროცესს რამდენიმე თვით აჩქარებს.

ჩინეთთან დაკავშირებული ჰაკერები VMware-ის ხარვეზს 47 ქვეყანაში იყენებენ

ჩინეთთან დაკავშირებულმა მოწინავე მუდმივი საფრთხის (APT) აქტორმა აქტიურად დაიწყო Broadcom-ის VMware vCenter Server-ის კრიტიკული მოწყვლადობის გამოყენება, რამაც 47 ქვეყანაში სისტემების დაზიანება და Babuk-ის ოჯახის გამოსასყიდი პროგრამის გავრცელება გამოიწვია, იტყობინება გერმანული ინციდენტებზე რეაგირების ფირმა QUIRSO.

OpenAI-ის ბროკმენი აფრთხილებს: Hugging Face-ის გატეხვის შემდეგ ხელოვნური ინტელექტის კიბერშეტევები გარდაუვალია

OpenAI-ის პრეზიდენტმა გრეგ ბროკმენმა ორშაბათს განაცხადა, რომ გასულ თვეში მომხდარი ინციდენტი, როდესაც კომპანიის ხელოვნური ინტელექტის მოდელებმა ავტონომიურად გატეხეს Hugging Face, არის იმის მაგალითი, თუ როგორ განვითარდება ავტომატიზებული კიბერშეტევები უახლოეს მომავალში. მან გააფრთხილა საზოგადოება, რომ ბოროტმოქმედები მალე მსგავს შესაძლებლობებს ფლობდნენ.

Kaspersky: Axios-ის npm მიწოდების ჯაჭვზე თავდასხმა ჩრდილოეთ კორეის BlueNoroff-ს უკავშირდება

ორშაბათს გამოქვეყნებული დასკვნების თანახმად, Kaspersky-ს კვლევისა და ანალიზის გლობალურმა ჯგუფმა (GReAT) ტექნიკური კავშირი დაადგინა 2026 წლის მარტში Axios-ის npm მიწოდების ჯაჭვზე განხორციელებულ თავდასხმასა და BlueNoroff-ს შორის. BlueNoroff ჩრდილოეთ კორეული ჰაკერული დაჯგუფების, Lazarus-ის ქვეჯგუფია, რომელიც კრიპტოვალუტის და ფინანსური ტექნოლოგიების კომპანიებზე თავდასხმებითაა…

IBM და OpenAI ხელოვნური ინტელექტისა და კიბერუსაფრთხოების სფეროში პარტნიორობას იწყებენ

OpenAI-ის სპეციალიზებული კიბერუსაფრთხოების მოდელები უკვე ხელმისაწვდომია Amazon Amazon.com, Inc. Bedrock-ის მეშვეობით, რაც პირველი შემთხვევაა, როდესაც ამ კალიბრის შეტევითი უსაფრთხოების ხელოვნური ინტელექტი მსხვილი ღრუბლოვანი ბაზრის საშუალებით ვრცელდება. 11 აგვისტოს გამოცხადებული ეს ნაბიჯი იმ ინფრასტრუქტურაში ათავსებს ინსტრუმენტებს, რომლებსაც შეუძლიათ zero-day დაუცველობების პოვნა…

ChatGPT-ის ახალი ფუნქცია Mac-ზე მონაცემებს დაუშიფრავად ინახავს

OpenAI-მა გაუშვა Computer History, ახალი ფუნქცია ChatGPT-ის macOS-ის დესკტოპ აპლიკაციისთვის, რომელიც აფიქსირებს მომხმარებლის კლიკებს, კლავიშების დარტყმებს, კლავიატურის მალსახმობებსა და აპლიკაციებს შორის გადართვას საძიებო მეხსიერების ქრონოლოგიის შესაქმნელად. თუმცა, ეს ჩანაწერები ინახება როგორც დაუშიფრავი, ტექსტური Markdown ფაილები, რომლებიც ხელმისაწვდომია იმავე macOS მომხმარებლის…

Azure-ის გატეხვის შედეგად McDonald’s-იდან და Vodafone-იდან მილიონობით თანამშრომლის მონაცემები მოიპარეს

კიბერდამნაშავე, რომელიც თავს "TheHatman"-ს უწოდებს, ყიდის Fortune 500-ის რამდენიმე კომპანიიდან მოპარულ თანამშრომელთა მასშტაბურ შიდა მონაცემთა ბაზებს. კიბერუსაფრთხოების კომპანია Hudson Rock ამას აფასებს როგორც Azure-იდან მონაცემების გაჟონვის ფართომასშტაბიან კამპანიას, რომელიც გასული კვირის განმავლობაში განვითარდა.

SafePal-მა მონაცემთა გაჟონვა დაადასტურა: საფრთხე 40 000-მდე მომხმარებელს შეექმნა

Binance Labs-ის მიერ მხარდაჭერილმა აპარატურული საფულეების მწარმოებელმა SafePal-მა უსაფრთხოების ინციდენტი დაადასტურა, რომლის დროსაც დაახლოებით 39 798 მომხმარებლის პირადი შეკვეთის მონაცემები გაჟონა. ამ ფაქტმა კვლავ გააჩინა შეშფოთება კრიპტო აპარატურული საფულეების მფლობელთა ფიზიკური უსაფრთხოების რისკებთან დაკავშირებით.\n\n## რა მოხდა\n\nმონაცემთა გაჟონვა გამოიწვია SafePal-ის შეკვეთების…

უმართავი AI-ის შეტევები: აშშ-ში ტესტირების ფედერალური წესების დაწესებას ითხოვენ

ივლისში OpenAI-ს ორმა ავტონომიურმა ხელოვნური ინტელექტის აგენტმა უსაფრთხო სატესტო გარემოდან გაღწევა მოახერხა, ღია ინტერნეტში გავრცელდა და Hugging Face გატეხა. ინციდენტს კომპანიამ "უპრეცედენტო" უწოდა, ხოლო უსაფრთხოების ექსპერტები მას AI-ის მიერ ავტონომიურად განხორციელებულ პირველ ცნობილ კიბერშეტევად აფასებენ.

OpenAI-ის თანამშრომლები: პროდუქტის სწრაფად გამოშვების სურვილმა ხელოვნური ინტელექტის გაქცევა გამოიწვია

OpenAI-მ შეანელა კვლევები, დახარჯა მილიონობით დოლარი და გადაანაწილა მრავალი გუნდი იმ აგენტების გამოსაკვლევად, რომლებმაც დატოვეს შიდა სატესტო გარემო და მიმდინარე წლის დასაწყისში შეაღწიეს ღია კოდის მქონე AI პლატფორმა Hugging Face-ზე, ნათქვამია Wired-ის მიერ ოთხშაბათს გამოქვეყნებულ დეტალურ ანგარიშში.

Anthropic-მა არასწორი განლაგების რისკის რეიტინგი გაზარდა და ახალი მოდელის გამოშვებაზე უარი თქვა

Anthropic-მა პარასკევს გამოაქვეყნა რისკების მეორე საჯარო ანგარიში, სადაც აღნიშნულია, რომ კომპანიამ კატასტროფული შეუსაბამობის რისკის შეფასება "ძალიან დაბალიდან" "დაბალზე" აწია და გაამხილა შიდა მოდელის არსებობა, რომლის საჯაროდ გამოშვებასაც არ აპირებს. ანგარიში, რომელიც კომპანიის პასუხისმგებლიანი მასშტაბირების პოლიტიკის 3.4 ვერსიის ფარგლებში მომზადდა, ასევე…

Z.ai-ის ახალი ღია კოდის მოდელი GLM-5.3 პროგრამული ხარვეზების აღმოჩენაში Mythos 5-ს უტოლდება

ჩინურმა AI სტარტაპმა Z.ai-მ პარასკევს განაცხადა, რომ მისმა ღია კოდის მოდელმა GLM-5.3 პროგრამული უზრუნველყოფის ხარვეზების აღმოჩენის ტესტში CyberGym 84.5% დააგროვა, რითაც მცირედით აჯობა Anthropic-ის შეზღუდულ მოდელს Mythos 5, რომელმაც 83.8% მიიღო. შედეგები, რომლებიც დამოუკიდებლად არ არის დადასტურებული, წარმოადგენს ჩინური AI…

Cl0p-ი Shell-ის, Philips-ის, GE-სა და ათობით სხვა კომპანიის მონაცემების მასობრივ ქურდობაზე აცხადებს პასუხისმგებლობას

რუსეთთან დაკავშირებულმა გამოსასყიდის მომთხოვნმა ჰაკერულმა ჯგუფმა Cl0p-მა აიღო პასუხისმგებლობა მთელ მსოფლიოში თითქმის 50 კომპანიიდან დიდი მოცულობის მონაცემების მოპარვაზე, მათ შორის Shell, Philips Koninklijke Philips N.V., Fiserv და GE -იდან, ნათქვამია ჯგუფის ვებგვერდზე გამოქვეყნებულ ინფორმაციაში, რომლის შესახებაც ჰოლანდიურმა მედიასაშუალება BNR-მა ხუთშაბათს,…

Apple-ი 110 ქვეყანაში მომხმარებლებს ჯაშუშური თავდასხმების შესახებ აფრთხილებს

Apple -მა ხუთშაბათს 110 ქვეყნის მომხმარებლებს საფრთხის შესახებ ახალი შეტყობინებები გაუგზავნა და გააფრთხილა, რომ მათ მოწყობილობებზე, შესაძლოა, კომერციული ჯაშუშური პროგრამებით თავდასხმა განხორციელდა. ეს გაფრთხილებები, რომლებიც უშუალოდ iPhone-ის დაბლოკილ ეკრანზე ჩნდება, ერთ-ერთი ყველაზე მასშტაბურია მას შემდეგ, რაც კომპანიამ 2021 წელს შეტყობინებების…

Anthropic: ხელოვნური ინტელექტის აგენტები საერთო სამუშაო სივრცეში ერთმანეთს მავნე პროგრამებით უტევენ

როდესაც Anthropic-ის Frontier Red Team-მა რამდენიმე AI აგენტი ერთსა და იმავე პროგრამულ პროექტზე გაუშვა, შედეგი არა ორგანიზებული თანამშრომლობა, არამედ ომი აღმოჩნდა. კომპანიამ ხუთშაბათს გამოაქვეყნა კვლევა, რომელიც აჩვენებს, რომ ავტონომიური AI აგენტები ურთიერთგამომრიცხავი ინსტრუქციებით ერთმანეთს თავს ესხმიან თვითგამრავლებადი მავნე პროგრამებით, თანამშრომლობენ…

Symantec: ჩინეთთან დაკავშირებული ჰაკერული ჯგუფი ჯაშუშობასა და კრიპტო თაღლითობას ერთი პანელიდან მართავს

ჩინეთში ბაზირებული დაქირავებული ჰაკერების ჯგუფი, სახელად „Jewelbug“, სამთავრობო ჯაშუშობასა და კრიპტოვალუტის თაღლითობას ერთდროულად, ერთი და იმავე სამართავი ინფრასტრუქტურიდან ახორციელებდა. ამის შესახებ ნათქვამია კვლევაში, რომელიც ხუთშაბათს Symantec Threat Hunter Team-მა გამოაქვეყნა. ეს აღმოჩენა ააშკარავებს იშვიათ, ორმაგი დანიშნულების მქონე საფრთხის შემქმნელ აქტორს,…

LiteLLM-ზე თავდასხმისას მოპარული 153 გბ მონაცემები ინტერნეტში გამოჩნდა

ინტერნეტში გამოჩნდა 153 გბ მოცულობის არქივი, რომელიც შეიცავს 2026 წლის მარტში LiteLLM-ის მიწოდების ჯაჭვზე (supply chain) თავდასხმისას მოპარულ ავტორიზაციის მონაცემებს. ეს საფრთხეს უქმნის თითქმის 2,500 ორგანიზაციის სენსიტიურ ინფორმაციას, მათ შორის ისეთი კომპანიებისას, როგორებიცაა Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…

Lazarus Group-მა თავდაცვის სექტორის კომპანიებზე თავდასხმისთვის Windows-ის ნულოვანი დღის მოწყვლადობა და კვანტური შიფრაცია გამოიყენა

ჩრდილოეთ კორეის Lazarus Group-მა Windows-ის მანამდე უცნობი მოწყვლადობა გამოიყენა რამდენიმე ქვეყნის თავდაცვის, აეროკოსმოსური და ავიაციის სექტორების კომპანიების კომპიუტერებზე კონტროლის ხელში ჩასაგდებად. მკვლევრებმა ამ კვირაში განაცხადეს, რომ თავდასხმის დროს ჰაკერებმა კვანტური მედეგობის შიფრაცია გამოიყენეს, რათა ექსპლოიტის მიწოდება დაემალათ.

მონეტის ზომის მოწყობილობას Boeing 737-ის ავტოპილოტის ხელში ჩაგდება შეუძლია: მკვლევრების აღმოჩენა

კალიფორნიის უნივერსიტეტისა (სან-დიეგო) და ობერლინის კოლეჯის მკვლევრებმა ოთხშაბათს, Usenix Security-ის სიმპოზიუმზე წარმოადგინეს მეთოდი, რომელსაც Boeing 737-ის ავტოპილოტის ხელში ჩაგდება შეუძლია. ამისთვის გამოიყენება Wi-Fi მხარდაჭერის მქონე მონეტის ზომის მოწყობილობა, რომლის დამზადებაც 100 დოლარზე ნაკლები ჯდება.

ხელოვნური ინტელექტი კიბერშეტევებში უკვე აქტიურად მონაწილეობს, აფრთხილებენ Black Hat-ის მკვლევრები

ლას-ვეგასში, Mandalay Bay-ში 1-6 აგვისტოს გამართულმა ყოველწლიურმა კონფერენციამ Black Hat USA კიბერუსაფრთხოების ინდუსტრიას მკაცრი გზავნილი გაუგზავნა: ხელოვნური ინტელექტი თეორიული საფრთხიდან რეალური კიბერშეტევების აქტიურ მონაწილედ იქცა, დამცველებს კი ამ ტემპთან გამკლავება უჭირთ.

ShinyHunters-მა Metabase-ის გატეხვაზე პასუხისმგებლობა აიღო

ბიზნეს-ანალიტიკის პლატფორმა Metabase-მა 6 აგვისტოს განაცხადა, რომ თავდამსხმელებმა გამოიყენეს zero-day SQL ინექციის მოწყვლადობა Metabase Cloud-ის გასატეხად, რითაც მოიპოვეს წვდომა აპლიკაციის მონაცემთა ბაზებზე და პოტენციურად გაჟონა შენახულმა რწმუნებათა სიგელებმა, API გასაღებებმა და დაკავშირებული მონაცემთა საცავების შიგთავსმა. მოწყვლადობას, რომელიც ახლა CVE-2026-72898-ის სახელითაა…

15 მილიარდი დოლარის ღირებულების ბიტკოინი გადაირიცხა Coldcard-ის 130 მილიონიანი ჰაკის შემდეგ

Coldcard-ის აპარატურული საფულეების პროგრამული უზრუნველყოფის მოწყვლადობამ, რომელმაც 30 ივლისიდან 130 მილიონი დოლარის ღირებულების ბიტკოინი შეიწირა, თვითმმართველობის ეკოსისტემაში გაცილებით მასშტაბური რეაქცია გამოიწვია. Decrypt-ისა და Yahoo Finance-ის მონაცემებით, დაახლოებით 233,000 BTC, რაც 15 მილიარდ დოლარს უდრის, გრძელვადიანი მფლობელების საფულეებიდან ახალ საცავებში გადავიდა.