Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

ჩინეთთან დაკავშირებული ჯაშუშური ჯგუფი ჩუმად იმყოფებოდა ორგანიზაციის ყველაზე მგრძნობიარე ქსელში თითქმის ათი წლის განმავლობაში და აღმოჩენას თავს არიდებდა იმ პროგრამული უზრუნველყოფის გადაწერით, რომელიც მომხმარებლის შესვლას მართავს, ნათქვამია ინციდენტებზე რეაგირების ფირმა Sygnia-ს მიერ ამ კვირაში გამოქვეყნებულ სასამართლო-სამედიცინო გამოძიებაში.

ჰაკერულმა ჯგუფმა ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის დაუცველობა გამოიყენა, რათა მაისის ბოლოდან ივნისის დასაწყისამდე 100-ზე მეტ ორგანიზაციაში შეეღწია. კამპანიის ძირითადი სამიზნე უნივერსიტეტები გახდნენ, რის შედეგადაც ასობით ათასი სტუდენტის ჩანაწერი გასაჯაროვდა, სანამ Oracle სასწრაფო გაფრთხილებას გამოაქვეყნებდა.

Anthropic-ის ყველაზე მძლავრი საჯაროდ ხელმისაწვდომი AI მოდელის, Claude Fable 5-ის უსაფრთხოების ბარიერები, გავრცელებული ინფორმაციით, ცნობილმა AI უსაფრთხოების მკვლევარმა 9 ივნისის გამოშვებიდან სულ რაღაც ერთ დღეში გვერდი აუარა, რაც ახალ კითხვებს აჩენს AI უსაფრთხოების ზომების გამძლეობის შესახებ მაშინაც კი, როდესაც მოდელები…

Linux-ის ბირთვის კრიტიკული მოწყვლადობის Proof-of-Concept ექსპლოიტი, რომელიც საშუალებას აძლევს მავნე ვირტუალურ მანქანას გაექცეს თავის სენდბოქსს და შეასრულოს ბრძანებები ჰოსტზე ბირთვის სრული პრივილეგიებით, საჯაროდ გამოქვეყნდა, რაც იწვევს გადაუდებელ შეშფოთებას ARM64 ღრუბლოვანი ინფრასტრუქტურის ოპერატორებისთვის.

Anthropic-მა სამშაბათს გამოუშვა Claude Fable 5, მისი ყველაზე მძლავრი AI მოდელი, რომელიც ხელმისაწვდომია ფართო საზოგადოებისთვის, მაგრამ გამოშვებას თან ახლდა პოლიტიკის მნიშვნელოვანი ცვლილება: მონაცემთა შენახვის სავალდებულო 30-დღიანი მოთხოვნა Mythos-ის კლასის მოდელის მთელი ტრაფიკისთვის, რაც აუქმებს არსებულ შეთანხმებებს მონაცემთა ნულოვანი შენახვის შესახებ,…

მას შემდეგ, რაც Miasma-ს ჭიამ Microsoft -ის 73 GitHub-ის საცავი დააზიანა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის ერთ-ერთ ყველაზე აგრესიულ შეტევაში, უსაფრთხოების მკვლევარებმა გააფრთხილეს, რომ თავად GitHub-ზე გამოჩნდა შეტევის ჩარჩოს საწყისი კოდი, რაც ამცირებს ბარიერს მომავალი კამპანიებისთვის დეველოპერების ინფრასტრუქტურის წინააღმდეგ მთელ მსოფლიოში.

რამდენიმე საათში მას შემდეგ, რაც Microsoft-მა სამშაბათს თავისი ისტორიაში ყველაზე დიდი Patch Tuesday განახლება გამოუშვა, უსაფრთხოების მკვლევარმა, ცნობილმა როგორც Nightmare Eclipse, გამოაქვეყნა ახალი კონცეფციის დადასტურების ექსპლოიტი სახელწოდებით RoguePlanet, რომელიც სრულად განახლებულ Windows 10 და Windows 11 სისტემებზე Microsoft Defender-ში რბოლის…

Anthropic-მა სამშაბათს გამოუშვა Claude Fable 5, რითაც პირველად გახადა საჯაროდ ხელმისაწვდომი Mythos-კლასის ხელოვნური ინტელექტის მოდელი — ნაბიჯი, რომელსაც კომპანია აპრილში თავისი ყველაზე მძლავრი სისტემის შეზღუდვის შემდეგ დაპირდა.

Anthropic-ის ხელოვნური ინტელექტის მოდელს, Mythos Preview-ს, შეუძლია ახლად გამოვლენილი პროგრამული უზრუნველყოფის დაუცველობები ფუნქციურ ექსპლოიტებად აქციოს კვირების ნაცვლად საათებში, ნათქვამია ახალ კვლევაში, რომელიც კომპანიამ კვირას ექსკლუზიურად გაუზიარა Axios-ს. აღმოჩენები ხაზს უსვამს იმას, თუ როგორ ავიწროებს მოწინავე ხელოვნური ინტელექტი უსაფრთხოების ხარვეზის საჯარო…
Meta -მ ოფიციალურად აღიარა უსაფრთხოების ინციდენტი, რომლის დროსაც Instagram-ის ანგარიშის აღდგენის ხელოვნური ინტელექტის მქონე ხელსაწყოს ხარვეზმა თავდამსხმელებს საშუალება მისცა, გაეტაცებინათ 20 000-ზე მეტი მომხმარებლის ანგარიში. მათ სისტემა მოატყუეს და აიძულეს, პაროლის აღდგენის ბმულები არაავტორიზებულ ელფოსტის მისამართებზე გაეგზავნა.

Meta-მ ორშაბათს განაცხადა, რომ შეაქვს ფედერალური სასამართლოს უპატივცემულობის შესახებ სარჩელი ისრაელის ჯაშუშური პროგრამების ფირმა NSO Group-ის წინააღმდეგ, სადაც მას ადანაშაულებს მუდმივი აკრძალვის დარღვევაში, რომელიც მას WhatsApp-ისა და მისი მომხმარებლების სამიზნედ გამოყენებას უკრძალავდა. კომპანიამ განაცხადა, რომ WhatsApp-მა შეაჩერა NSO-სთან დაკავშირებული ახალი…

ჰაკერებმა გამოიყენეს Meta-ს ხელოვნურ ინტელექტზე დაფუძნებული მხარდაჭერის ჩატბოტი, რათა „პრომპტ ინექციის“ შეტევით ხელში ჩაეგდოთ კონტროლი Instagram-ის ცნობილ ანგარიშებზე. ამავდროულად, პლატფორმის ვებ-პაროლის აღდგენის პროცესში არსებულმა ცალკეულმა ლოგიკურმა შეცდომამ მოკლე ხნით გაამჟღავნა ანგარიშებთან დაკავშირებული პირადი მონაცემები, მათ შორის Meta-ს აღმასრულებელი დირექტორის მარკ…

პროგრამული უზრუნველყოფის ინსტრუმენტებს, რომლებიც ხსნიან უსაფრთხოების დაცვას Meta -სა და Google Alphabet Inc. -ის მიერ შემუშავებული AI მოდელებიდან, შეუძლიათ გვერდი აუარონ უსაფრთხოების ბარიერებს რამდენიმე წუთში, Financial Times-ის მიერ კვირას გამოქვეყნებული გამოძიების თანახმად. მოდიფიცირებული სისტემები პასუხობდნენ მოთხოვნებს ბიოლოგიურ იარაღთან, მავნე პროგრამების…

უსაფრთხოების მკვლევართა ჯგუფმა აჩვენა, რომ პოდკასტებში, YouTube-ის ვიდეოებსა და ხმოვან ზარებში დამალულ შეუმჩნეველ აუდიო სიგნალებს შეუძლიათ ხელოვნური ინტელექტის ხმოვანი ასისტენტების მანიპულირება, რათა მათ შეასრულონ არაავტორიზებული მოქმედებები — ეს აღმოჩენა წარდგენილი იქნა ამ კვირაში სან-ფრანცისკოში, IEEE-ს უსაფრთხოებისა და კონფიდენციალურობის სიმპოზიუმზე, რაც…

Playground Games-ის დიდი მოლოდინის მქონე Forza Horizon 6 გატეხეს და მეკობრულ საიტებზე გავრცელდა მისი 19 მაისის გამოსვლამდე ერთ კვირაზე მეტი ხნით ადრე, რაც, როგორც ჩანს, გამოწვეულია კრიტიკული შეცდომით Steam Microsoft Corporation -ზე წინასწარი ჩამოტვირთვის ფაილების ატვირთვისას.

პროფესიონალი ქურდები სამშაბათს დილით შეიჭრნენ პარიზის ბუნების ისტორიის მუზეუმში და დაახლოებით 600 000 ევროს (700 000 აშშ დოლარის) ღირებულების იშვიათი ოქროს ნიმუშები გაიტაცეს დახვეწილი ძარცვის შედეგად, რომელმაც ისარგებლა ივლისის კიბერშეტევით შექმნილი უსაფრთხოების ხარვეზებით. ეს ქურდობა ხაზს უსვამს მუზეუმების გახმაურებული ძარცვის…