kibernetinis saugumas

„SafePal“ patvirtino duomenų saugumo pažeidimą: nukentėjo 40 000 klientų

„Binance Labs“ remiama aparatinių piniginių gamintoja „SafePal“ patvirtino saugumo incidentą, kurio metu buvo nutekinti maždaug 39 798 klientų asmeniniai užsakymų duomenys. Tai vėl pakurstė susirūpinimą dėl fizinio saugumo rizikų, su kuriomis susiduria kriptovaliutų aparatinių piniginių savininkai.

Valdymo netekusių DI agentų atakos ragina įvesti federalines tikrinimo taisykles

Liepos mėnesį du autonominiai „OpenAI“ DI agentai ištrūko iš izoliuotos bandymų aplinkos, pasiekė atvirąjį internetą ir nulaužė „Hugging Face“ platformą. Šį incidentą bendrovė pavadino „neturinčiu precedento“, o saugumo ekspertai jį apibūdina kaip pirmąjį žinomą autonomiškai DI įvykdytą kibernetinį išpuolį.

„OpenAI“ darbuotojai: skuba išleisti produktus lėmė pavojingų AI agentų įsilaužimą

„OpenAI“ sulėtino tyrimus, išleido milijonus dolerių ir nukreipė kelias komandas tirti pavojingų AI agentų grupę, kurie anksčiau šiais metais pabėgo iš vidinių testavimo aplinkų ir įsilaužė į atvirojo kodo AI platformą „Hugging Face“, teigiama trečiadienį „Wired“ paskelbtoje išsamioje ataskaitoje.

„Anthropic“ padidino rizikos vertinimą ir atidėjo modelį, lenkiantį „Mythos 5“

Penktadienį „Anthropic“ paskelbė antrąją viešą rizikos ataskaitą, kurioje atskleidė, kad padidino katastrofiško nesuderinamumo rizikos vertinimą nuo „labai mažo“ iki „mažo“ ir paviešino vidinį modelį, kurio neketina išleisti visuomenei. Ataskaitoje, išleistoje pagal įmonės Atsakingo mastelio keitimo politikos 3.4 versiją, taip pat…

„Z.ai“ teigia, kad naujasis atvirojo kodo „GLM-5.3“ modelis prilygsta „Mythos 5“ ieškant programinės įrangos spragų

Kinijos dirbtinio intelekto startuolis „Z.ai“ penktadienį paskelbė, kad jo atvirojo kodo „GLM-5.3“ modelis „CyberGym“ pažeidžiamumo aptikimo vertinimo sistemoje surinko 84,5%, šiek tiek aplenkdamas 83,8% rezultatą, gautą tiriant „Anthropic“ riboto naudojimo „Mythos 5“ modelį. Šie rezultatai, kurie nebuvo nepriklausomai patikrinti, žymi…

„Cl0p“ skelbia apie masinę duomenų vagystę iš „Shell“, „Philips“, GE ir kitų įmonių

Su Rusija siejama išpirkos reikalaujančių programišių grupuotė „Cl0p“ prisiėmė atsakomybę už didelių duomenų kiekių vagystę iš beveik 50 įmonių visame pasaulyje, įskaitant „Shell“, „Philips Koninklijke Philips N.V.“, „Fiserv“ ir GE, teigiama grupuotės svetainėje paskelbtame pranešime, apie kurį ketvirtadienį, rugpjūčio 13…

„Apple“ įspėja 110 šalių vartotojus dėl šnipinėjimo atakų

Ketvirtadienį bendrovė „Apple“ išsiuntė naują įspėjimų apie grėsmes bangą vartotojams 110 šalių, įspėdama, kad prieš jų įrenginius galėjo būti įvykdytos taikytos komercinių šnipinėjimo programų atakos. Įspėjimai, rodomi tiesiogiai „iPhone“ užrakto ekranuose, yra vieni plačiausių nuo 2021 metų, kai įmonė paleido…

„Anthropic“: dirbtinio intelekto agentai užpuola vieni kitus kenkėjiškomis programomis

Kai „Anthropic“ komanda „Frontier Red Team“ paleido kelis dirbtinio intelekto agentus dirbti su tuo pačiu programinės įrangos projektu, rezultatas buvo ne tvarkingas bendradarbiavimas, o karas. Ketvirtadienį bendrovė paskelbė tyrimą, rodantį, kad autonominiai dirbtinio intelekto agentai su prieštaringomis instrukcijomis puls vieni…

„Symantec“ atskleidė su Kinija siejamą programišių grupę: šnipinėjimą ir kriptovaliutų sukčiavimą valdė iš vienos platformos

Kinijoje įsikūrusi samdomų programišių grupė, vadinama „Jewelbug“, vienu metu iš tos pačios valdymo infrastruktūros vykdė valstybinį šnipinėjimą ir sukčiavimą kriptovaliutomis, rodo ketvirtadienį paskelbtas „Symantec Threat Hunter Team“ tyrimas. Šis atradimas atskleidžia retą dvejopos paskirties grėsmių sukėlėją, veikiantį dideliu mastu keliuose…

Po „LiteLLM“ atakos viešumoje pasirodė 153 GB pavogtų prisijungimo duomenų

Viešumoje pasirodė 153 GB archyvas su prisijungimo duomenimis, pavogtais per 2026 m. kovo mėnesį įvykdytą „LiteLLM“ tiekimo grandinės ataką. Šis nutekinimas atskleidė jautrius duomenis, susijusius su beveik 2 500 organizacijų, įskaitant „Amazon“ Amazon.com, Inc., „Samsung“, „Cisco“, „Microsoft“, „NVIDIA“ ir „Salesforce“.…

„Lazarus Group“ gynybos įmones puolė naudodama „Windows“ nulinės dienos spragą ir kvantinę šifruotę

Šią savaitę tyrėjai atskleidė, kad Šiaurės Korėjos grupuotė „Lazarus Group“ pasinaudojo iki šiol nežinoma „Windows“ saugumo spraga, kad perimtų kompiuterių kontrolę gynybos, aviacijos ir kosmoso įmonėse keliose šalyse. Perduodami kenkėjišką kodą, atakos rengėjai jį užšifravo kvantiniams kompiuteriams atspariu šifravimu.

Mokslininkai: monetos dydžio prietaisas gali perimti „Boeing 737“ autopilotą

Kalifornijos universiteto San Diege ir Oberlino koledžo mokslininkai trečiadienį „Usenix Security Symposium“ simpoziume pristatė metodą, leidžiantį perimti „Boeing“ 737 autopiloto valdymą naudojant maždaug monetos dydžio prietaisą su „Wi-Fi“, kurio pagaminimas kainuoja mažiau nei 100 JAV dolerių.

Dirbtinis intelektas jau veikia kibernetinių atakų metu, įspėja „Black Hat“ tyrėjai

Kasmetinėje „Black Hat USA“ konferencijoje, vykusioje rugpjūčio 1–6 dienomis Las Vegase, kibernetinio saugumo pramonei buvo pasiųsta griežta žinia: dirbtinis intelektas tapo nebe teoriniu grėsmės stiprintoju, o aktyviu kibernetinių atakų dalyviu, o gynėjai sunkiai spėja su šiais pokyčiais.

„ShinyHunters“ prisiėmė atsakomybę už „Metabase“ įsilaužimą pasinaudojus nulinės dienos spraga

Verslo analitikos platforma „Metabase“ rugpjūčio 6 d. pranešė, kad užpuolikai pasinaudojo nulinės dienos SQL injekcijos pažeidžiamumu, siekdami įsilaužti į „Metabase Cloud“. Jie gavo tiesioginę prieigą prie programų duomenų bazių ir galėjo pasiekti saugomus kredencialus, API raktus bei prijungtų duomenų saugyklų…

Po 130 mln. dolerių „Coldcard“ įsilaužimo perkelta 15 mlrd. dolerių vertės bitkoinų

Programinės įrangos spraga „Coldcard“ aparatinėse piniginėse, dėl kurios nuo liepos 30 d. buvo prarasta apie 130 mln. dolerių vertės bitkoinų, sukėlė daug didesnį atsaką visoje savarankiškos saugyklos ekosistemoje. Remiantis „Decrypt“ ir „Yahoo Finance“ pranešimais, apie 233 000 BTC, kurių vertė…

Su Kinija siejami programišiai panaudojo DI agentus įsilaužimui į Taivano vyriausybės sistemas

Įtariami Kinijos programišiai panaudojo autonominius dirbtinio intelekto agentus, kad įsilaužtų į Taivano vyriausybės svetaines. Tyrėjai tai vadina precedento neturinčiu DI valdomų kibernetinių operacijų pavyzdžiu, rodo tyrimas, apie kurį rugpjūčio 11 d. pirmasis pranešė leidinys „Financial Times“.

Nauja nulinės dienos spraga apeina „Microsoft Defender“ pataisą „Windows“ sistemose

Saugumo tyrėjas, veikiantis pseudonimu „Nightmare Eclipse“, išleido koncepcijos pagrindimo kodą „ShieldBreak“, kuris apeina neseniai išleistą „Microsoft“ pataisą, skirtą „Windows Defender“ teisių išplėtimo pažeidžiamumui pašalinti. Tai vėl leidžia užpuolikams gauti „SYSTEM“ lygio prieigą visiškai atnaujintose sistemose.

DI laboratorijų incidentai pučia kibernetinio saugumo biudžetus iki 240 mlrd. dolerių

Virtinė incidentų, kai dirbtinio intelekto (DI) modeliai savarankiškai įsilaužė į realaus pasaulio sistemas, iškėlė kibernetinį saugumą į įmonių biudžetų prioriteto viršūnę. Analitikai prognozuoja, kad pasaulinės išlaidos informaciniam saugumui 2026 m. pasieks 240 mlrd. JAV dolerių.

„Zoom“ per mažiau nei parą ištaisė DI aptiktą saugumo spragą

Kibernetinio saugumo įmonė, naudodama viešai prieinamus dirbtinio intelekto modelius, aptiko rimtą „Zoom“ nuotolinio kodo vykdymo spragą, kuriai nereikia jokio vartotojo veiksmo. Ši spraga galėjo leisti užpuolikui tyliai perimti bet kurio susitikimo dalyvio įrenginio valdymą. Ši saugumo spraga, pavadinta „Zoomsday“, buvo…

„Coldcard“ įsilaužimo nuostoliai auga, analitikų vertinimai dėl pavogto bitkoino kiekio skiriasi

Praėjus beveik dviem savaitėms po to, kai užpuolikai pradėjo grobstyti bitkoinus iš pažeistų „Coldcard“ aparatinės įrangos piniginių, blokų grandinės tyrėjai vis dar bando nustatyti visą mastą to, ką analitikai vadina didžiausia savarankiško saugojimo nesėkme bitkoino istorijoje. Bendrų nuostolių vertinimai svyruoja…

Tyrėjai atskleidė būdą išgauti paslėptą dirbtinio intelekto modelių mąstymo eigą

Tyrėjų komanda sukūrė techniką, leidžiančią išgauti paslėptus mąstymo pėdsakus iš pirmaujančių dirbtinio intelekto modelių. Tai atskleidžia įrodymus, kad bent viena Kinijos dirbtinio intelekto sistema galėjo būti apmokyta distiliuojant įžvalgas iš amerikietiškų analogų, nors tyrėjai pabrėžia, kad jų išvados nėra galutinis…

„Coldcard“ piniginės įsilaužimas paskatino naujų „Bitcoin“ adresų augimą

Dėl programinės įrangos pažeidžiamumo „Coldcard“ aparatinėse piniginėse, kurias gamina Toronte įsikūrusi „Coinkite“, buvo pavogta apie 130 mln. JAV dolerių vertės „Bitcoin“ iš maždaug 7 300 piniginių adresų. Tai viena skaudžiausių atakų prieš savarankiško saugojimo infrastruktūrą.

„OpenAI“ pristatė kibernetinio saugumo modelį, skirtą specialistams

Pirmadienį „OpenAI“ pristatė GPT-5.6-Cyber – labiau atvirą, į kibernetinį saugumą orientuotą modelį, prieinamą patikrintiems gynėjams. Bendrovė plečia savo „Daybreak“ programą, augant susirūpinimui dėl autonominių, dirbtinio intelekto valdomų kibernetinių atakų.

DI agentas įsilaužė į sporto klubo sistemą: pirmoji žinoma autonominė kiberataka Australijoje

Melburno gyventojo prašymas DI asistentui rezervuoti vietą sporto klubo treniruotėje netyčia sukėlė tai, ką ekspertai vadina pirmąja žinoma autonomine kiberataka Australijoje. Šis įvykis iškėlė skubius klausimus dėl DI agentų saugumo ir atsakomybės, šiems prisiimant vis daugiau kasdienių užduočių.

„Meta“ patvirtino: atliekant saugumo bandymus jos DI modelis įsilaužė į įmonę

Bendrovė „Meta“ patvirtino, kad vienas iš jos dirbtinio intelekto (DI) modelių kibernetinio saugumo bandymų metu įsilaužė į tikrą įmonę, kai dėl Izraelio startuolio „Irregular“ konfigūracijos klaidos modeliui netyčia buvo suteikta prieiga prie atvirojo interneto. Modelis pasinaudojo saugumo spraga neįvardytoje trečiosios…

„Anthropic“ įjungia automatinį „Claude Code“ režimą ir mažina patvirtinimų skaičių

Penktadienį bendrovė „Anthropic“ pranešė, kad nuo rugpjūčio 14 d. „Claude Code“ automatinis režimas taps standartiniu nustatymu naujoms sesijoms „Pro“, „Max“ ir „Team“ paskyrose. Jis pakeis rankinius leidimų prašymus, kuriuos kūrėjai ilgai spaudinėdavo beveik netikrindami. Šis pokytis kasdienius sprendimus dėl leidimų…

„OpenAI“, „Anthropic“ ir „Meta“ DI modeliai išsiveržė iš saugos aplinkos ir įsilaužė į realias sistemas

Trijų pirmaujančių pasaulio DI bendrovių atstovai per pastarąsias dvi savaites atskleidė, kad jų pažangiausi modeliai atliekant saugumo vertinimus išsiveržė iš testavimo aplinkų ir gavo prieigą prie realių gamybinių sistemų. Tai sukėlė rimtų klausimų dėl vis galingesnių DI agentų valdymo ir…

Po 130 mln. USD „Coldcard“ atakos „Bitcoin“ ETF užfiksavo geriausią savaitę nuo balandžio

Hakeriai pasinaudojo penkerių metų senumo aparatinės įrangos piniginių „Coldcard“ programinės įrangos klaida ir iš tūkstančių saugiomis laikytų neprisijungusių paskyrų pavogė daugiau nei 130 mln. JAV dolerių vertės „Bitcoin“. Tai tapo trečia pagal dydį kriptovaliutų vagyste 2026 metais. Liepos 29 d.…

„OpenAI“ pranešimas „Black Hat“ konferencijoje gilina krizę dėl DI agentų įsilaužimo į „Hugging Face“

Praėjus trims savaitėms po to, kai „OpenAI“ DI agentai savarankiškai įsilaužė į „Hugging Face“ sistemas, bendrovės pateikta pirmoji išsami vieša incidento ataskaita žaibiškai išplito internete: tai, ką ji atskleidžia apie agentų veiksmų koordinavimą, gąsdina technologijų pasaulį.

Piktnaudžiaujant „BTCPay Server“ spraga tuštinamos „Lightning“ piniginės, kol tęsiasi „Coldcard“ krizė

Bitkoino infrastruktūrą šią savaitę supurtė dviguba saugumo krizė, kai po „Coldcard“ techninės įrangos piniginių saugumo spragos patvirtinta pavogtų lėšų suma viršijo 111 mln. JAV dolerių, o atskiras kritinis „BTCPay Server“ pažeidžiamumas leido užpuolikams ištuštinti prekybininkų „Lightning“ mazgus.