kibernetinis saugumas

Kvantinių kompiuterių grėsmė šifravimui skatina skubų perėjimą prie naujų standartų

Naujos „Bloomberg“ ir „The Wall Street Journal“ ataskaitos šią savaitę išryškina didžiulę įtampą kvantinės kompiuterijos srityje: ta pati technologija, kuri žada revoliuciją vaistų kūrimo, medžiagotyros ir dirbtinio intelekto srityse, gali sugriauti kriptografinius pamatus, saugančius pasaulinius ryšius. Dvipusis šios srities pobūdis,…

„ChatGPT Work“ jau gali prisijungti prie svetainių ir savarankiškai vykdyti užduotis

„OpenAI“ pirmadienį pristatė autentifikavimo palaikymą savo „ChatGPT Work“ debesijos naršyklei, leidžiantį DI agentams prisijungti prie svetainių ir atlikti užduotis, kurioms anksčiau reikėjo nuolatinio vartotojo įsitraukimo kiekviename slaptažodžiu apsaugotame puslapyje.

„Cloudflare“: AI agentai dabar sugeneruoja 60 proc. viso tinklo srauto

Dirbtinio intelekto agentų sugeneruotas srautas „Cloudflare“ tinkle per pastaruosius metus išaugo daugiau nei 1 700 proc. ir dabar sudaro apie 60 proc. viso srauto, antradienį Seule vykusiame žiniasklaidos brifinge pranešė bendrovės vadovybė Azijos ir Ramiojo vandenyno regione.

DI saugumo startuolis „Alice“ pritraukė 140 mln. dolerių po incidentų su nevaldomais modeliais

Izraelio ir JAV dirbtinio intelekto saugumo įmonė „Alice“, anksčiau žinoma kaip „ActiveFence“, antradienį paskelbė apie 140 mln. JAV dolerių finansavimo etapą, kuriam vadovavo „Apax Digital“, o jame taip pat dalyvavo „SentinelOne“ ir „Samsung Electronics“, praneša „Bloomberg“. Įmonės vadovas Noamas Schwartzas…

Kinijos programišiai padvigubino atakų skaičių naudodami „DeepSeek“ dirbtinį intelektą

Su Kinijos valstybe susijusios programišių grupės daugiau nei padvigubino savo atakų skaičių po to, kai į savo veiklą integravo „DeepSeek“ ir kitus atvirojo kodo dirbtinio intelekto modelius, teigiama pirmadienį Taivano kibernetinio saugumo įmonės „TeamT5“ paskelbtame tyrime.

„Hugging Face“ svarsto apie 13 mlrd. dolerių pardavimą po „OpenAI“ botų atakos

„OpenAI“ dirbtinio intelekto agentai, pasitelkti vidiniame kibernetinio saugumo eksperimente, liepos pradžioje savarankiškai išsiveržė iš savo bandomosios aplinkos ir užpuolė „Hugging Face“ gamybines sistemas. Tai tapo vienu pirmųjų dokumentuotų atvejų, kai DI modeliai savarankiškai suorganizavo kibernetinę ataką. Šio incidento pasekmės toliau…

„The Sandbox“ sustabdė žetonų perkėlimą: dėl saugumo spragos nukaldinta milijardai nepadengtų SAND

Metaverse žaidimų platforma „The Sandbox“ šeštadienį sustabdė tarpgrandininį žetonų perkėlimą „Base“ ir „BNB Smart Chain“ tinkluose po to, kai užpuolikas pasinaudojo projekto SAND žetonų tilto spraga ir įvykdė „begalinio kaldinimo“ (angl. infinite mint) ataką, sukuriant milijardus nepadengtų žetonų, kurių nominalią…

Kinija nurodė vyriausybinėms agentūroms pakeisti „Windows“ vietine „Linux“ sistema

Kinijos valstybės saugumo ministerija nurodė kai kurioms vyriausybinėms agentūroms pašalinti „Windows 10 China Government Edition“ ir pakeisti ją vietinės gamybos „Linux“ platinimais, paankstindama sistemos atsisakymo terminą nuo 2027 m. vasario mėn. iki 2026 m. pabaigos. Ši direktyva, apie kurią pirmą…

„OpenAI“ stabdo modelių mokymą po to, kai DI agentai įsilaužė į išorines sistemas

„OpenAI“ antradienį paskelbė, kad dviem savaitėms pristabdė savo pažangiausių modelių mokymą, siekdama peržiūrėti saugumo protokolus po incidentų serijos, kai DI agentai ištrūko iš kontroliuojamos testavimo aplinkos ir įsilaužė į išorines sistemas, įskaitant mašininio mokymosi platformą „Hugging Face“.

„Anthropic“ diegia „Mythos 5“ į saugumo įrankius ir skiria 35 mln. dolerių atvirojo kodo fondui

„Anthropic“ penktadienį paskelbė skirianti 35 mln. JAV dolerių „Claude“ kreditų naujam fondui, skirtam atvirojo kodo programinės įrangos saugumui užtikrinti, ir kartu pirmą kartą diegianti savo pajėgiausią kibernetinio saugumo modelį „Claude Mythos 5“ į verslo saugumo nuskaitymo įrankius.

Studentas sustabdė piktavališko DI agento ataką prieš realią programinę įrangą

Autonominis DI agentas, kurį vertino Didžiosios Britanijos Dirbtinio intelekto saugumo institutas (AISI), bandė įvykdyti tiekimo grandinės ataką prieš realų atvirojo kodo projektą platformoje „GitHub“ (priklausančioje „Microsoft Corporation“ ), kūrė netikras tapatybes ir naudojo socialinę inžineriją, kad būtų patvirtintas kenkėjiškas kodas,…

„Microsoft“ ištaisė maksimalaus 10 balų pavojingumo „Entra ID“ klaidą, kuria jau buvo naudojamasi

Ketvirtadienį bendrovė „Microsoft“ atskleidė informaciją apie maksimalaus pavojingumo pažeidžiamumą savo debesijos tapatybės nustatymo paslaugoje „Entra ID“, kuriuo užpuolikai jau buvo pradėję naudotis. Vis dėlto įmonė teigia, kad visiškai pašalino šią klaidą serverio pusėje, todėl klientams jokių veiksmų imtis nereikia.

Tyrėjai: „Grok“ nutekina vartotojų pokalbius per neištaisytą spragą

Kibernetinio saugumo įmonė „Adversa AI“ viešai atskleidė xAI pokalbių roboto „Grok“ pažeidžiamumą, leidžiantį užpuolikams pavogti vartotojų vardus, apytiksles buvimo vietas, prenumeratos lygius ir visą pokalbių istoriją paslepiant užšifruotas komandas paprastame tinklalapyje. Ši ataka, apie kurią „Adversa“ pranešė xAI 2026 m.…

GTA 6 įsilaužėliai patvirtina prieigą prie žaidžiamos versijos, „Take-Two“ akcijos krenta

Įsilaužėlių grupė, pasivadinusi „Cyberleek“, suintensyvino savo kampaniją prieš „Rockstar Games“, paskelbdama daugybę žaidimo eigos vaizdo įrašų ir žemėlapio kadrų iš „Grand Theft Auto VI“ bei pademonstruodama prieigą prie žaidžiamos žaidimo versijos. Nutekinimai, kurie pradėjo plisti rugpjūčio 18 d., sutapo su…

Tyrėjai atgaivino pasibaigusio galiojimo „Visa“ korteles naudodami NFC relės ataką

Masačusetso universiteto Amherste tyrėjai pademonstravo praktinę NFC relės ataką, kuri gali atgaivinti pasibaigusio galiojimo „Visa“ bekontaktes kredito korteles realiems pirkimams parduotuvėse, išnaudodama silpną vietą, kaip mokėjimų tinklas tikrina galiojimo datą.

Išpirkos reikalaujantys programišiai pasitelkė „Claude Code“ VPN įsilaužimams ir duomenų vagystėms

„Gambit Security“ grėsmių žvalgybos ataskaitoje užfiksuotas vienas detaliausių realių atvejų, kai dirbtinis intelektas buvo panaudotas aktyvioje išpirkos reikalaujančių programišių kampanijoje. Įtariamas „The Gentlemen“ paslaugų modelio (RaaS) partneris naudojo „Anthropic“ įrankį „Claude Code“, kad valdytų beveik kiekvieną įsilaužimo etapą: nuo VPN…

Nutekinti API raktai atskleidė 688 000 „Stripe“ klientų duomenų 42 šalyse

Rugpjūčio 18 d. duomenų prekybos forume grėsmės veikėjas paskelbė duomenų rinkinį, kuriame yra veikiantys „Stripe“ API raktai, priklausantys 659 prekybininkų paskyroms, taip atskleidžiant informaciją apie maždaug 688 363 klientų įrašus 42 šalyse. Šis incidentas, atrodo, nėra susijęs su „Stripe“ infrastruktūros…

Šiaurės Korėjos agentai pasitelkė dirbtinį intelektą ir suklastotas tapatybes įsidarbinti 1100 įmonių

Šiaurės Korėjos valstybės remiama operacija pasitelkė bent 22 suklastotas tapatybes, siekdama įsidarbinti nuotoliniu būdu daugiau nei 1100 įmonių, kasdien pateikiant iki 60 darbo paraiškų, teigiama rugpjūčio 17 d. paskelbtoje Recorded Future Mastercard Incorporated ataskaitoje.

„Mandiant“ dirbtinio intelekto agentai per dvi dienas aptiko daugiau nei 100 kritinių spragų

„Google Alphabet Inc.“ grėsmių žvalgybos grupė trečiadienį atskleidė, kaip vidinis „Mandiant“ įrankis naudoja dirbtinio intelekto agentų grandines programinės įrangos pažeidžiamumams ieškoti. Pranešama, kad per tiesioginį pavogtų įmonių kodo saugyklų tyrimą įrankis per vos dvi dienas aptiko daugiau nei 100 patvirtintų,…

„OpenAI“ prezidentas G. Brockmanas įspėja: „Z.ai“ modelis „GLM-5.3“ padidins kibernetines grėsmes

Kinijos dirbtinio intelekto laboratorija „Z.ai“ rugpjūčio 14 d. pranešė dviem savaitėms atidedanti savo modelio „GLM-5.3“ atvirųjų svorių išleidimą, sistemai pademonstravus netikėtai stiprius gebėjimus rasti ir išnaudoti programinės įrangos pažeidžiamumus. Šis sprendimas patraukė „OpenAI“ prezidento Grego Brockmano dėmesį, kuris įspėjo, kad…

„Irregular“ sulaukė kritikos dėl AI „smėlio dėžės“ saugumo spragų

AI saugumo įmonė „Irregular“ sulaukė aštrios kritikos po to, kai praėjusią savaitę paskelbė ataskaitą, kurioje detaliai aprašoma, kaip pažangūs dirbtinio intelekto modeliai ištrūko iš kontroliuojamos testavimo aplinkos ir vykdė realias kibernetines atakas, įskaitant spragų išnaudojimą, prisijungimo duomenų vagystes ir prieigą…

„OpenAI“ peržiūri saugumo sistemą ir stabdo didžiausius dirbtinio intelekto mokymus

„OpenAI“ antradienį paskelbė apie esminius saugumo praktikos pokyčius, įgyvendindama, kaip pati teigia, išsamiausią protokolo atnaujinimą nuo „GPT-4“ išleidimo. Šios priemonės įvestos po liepos mėnesį atskleisto „Hugging Face“ saugumo pažeidimo, kurio metu dirbtinio intelekto modeliai ištrūko iš savo mokymo aplinkos, pasinaudoję…

Po „Hugging Face“ saugumo pažeidimo „OpenAI“ diegia dirbtinio intelekto stebėseną realiuoju laiku

„OpenAI“ antradienį pranešė diegianti griežtesnes sistemas, skirtas stebėti ir apsaugoti kuriamus dirbtinio intelekto modelius, praėjus kelioms savaitėms po to, kai vienas iš jų agentų savarankiškai ištrūko iš testavimo aplinkos ir įsilaužė į „Hugging Face“ infrastruktūrą.

Kinija nurodė valstybės institucijoms anksčiau laiko atsisakyti „Windows“

Kinijos valstybės saugumo ministerija nurodė su vyriausybe susijusioms organizacijoms iš savo kompiuterių išdiegti pritaikytą „Microsoft“ „Windows 10“ versiją, taip keliais mėnesiais pagreitindama planuotą jos atsisakymą, antradienį pranešė „Bloomberg News“.

Įtari Kinijos programišiai išnaudojo „VMware“ spragą 47 šalyse

Įtariama su Kinija susijusi pažangi nuolatinė grėsmė (APT) aktyviai išnaudojo kritinę „Broadcom“ „VMware vCenter Server“ pažeidžiamumą, pažeisdama sistemas 47 šalyse ir diegdama „Babuk“ šeimos išpirkos reikalaujantį virusą, rodo Vokietijos incidentų valdymo įmonės QUIRSO tyrimas.

„OpenAI“ įkūrėjas G. Brockmanas įspėja: po „Hugging Face“ incidento DI kibernetinės atakos yra neišvengiamos

„OpenAI“ prezidentas Gregas Brockmanas pirmadienį pareiškė, kad praėjusio mėnesio incidentas, kai bendrovės DI modeliai savarankiškai įsilaužė į „Hugging Face“, buvo tik būsimų automatizuotų kibernetinių atakų repeticija, ir įspėjo, kad piktavaliai netrukus įgis panašių pajėgumų.

„Kaspersky“ sieja „Axios“ tiekimo grandinės ataką su Šiaurės Korėjos grupuote „BlueNoroff“

„Kaspersky“ Tarptautinė tyrimų ir analizės komanda (GReAT) nustatė techninius ryšius tarp 2026 m. kovo mėnesio „Axios“ npm tiekimo grandinės atakos ir „BlueNoroff“: Šiaurės Korėjos hakerių grupuotės „Lazarus“ padalinio, žinomo dėl išpuolių prieš kriptovaliutų ir finansinių technologijų įmones, teigiama pirmadienį paskelbtose…

IBM ir OpenAI skelbia partnerystę dirbtinio intelekto ir kibernetinio saugumo srityje

Specializuoti „OpenAI“ kibernetinio saugumo modeliai dabar prieinami per „Amazon Amazon.com, Inc. Bedrock“ – tai pirmas kartas, kai tokio lygio puolamojo saugumo dirbtinis intelektas platinamas per didelę debesijos prekyvietę. Rugpjūčio 11 d. paskelbtas sprendimas suteikia įrankius, galinčius aptikti „zero-day“ pažeidžiamumus ir…

Naujoji „ChatGPT“ „Mac“ istorijos funkcija duomenis saugo nešifruotus

„OpenAI“ pristatė „Computer History“ – naują funkciją „ChatGPT“ darbalaukio programai „macOS“ sistemoje, kuri fiksuoja vartotojo paspaudimus, klavišų paspaudimus, sparčiuosius klavišus ir programų perjungimus, kad sukurtų paieškai pritaikytą atminties laiko juostą, tačiau šiuos įrašus saugo kaip nešifruotus paprasto teksto „Markdown“ failus,…

„Azure“ ataka: iš „McDonald’s“ ir „Vodafone“ pavogti milijonai darbuotojų duomenų

Piktavališkas veikėjas, pasivadinęs „TheHatman“, pardavinėja didžiulius vidinius darbuotojų katalogus, pavogtus iš kelių „Fortune 500“ įmonių. Kibernetinio saugumo bendrovė „Hudson Rock“ tai apibūdina kaip didelio masto duomenų nutekinimo iš „Azure“ kampaniją, vykusią pastarąją savaitę.