Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

„Binance Labs“ remiama aparatinių piniginių gamintoja „SafePal“ patvirtino saugumo incidentą, kurio metu buvo nutekinti maždaug 39 798 klientų asmeniniai užsakymų duomenys. Tai vėl pakurstė susirūpinimą dėl fizinio saugumo rizikų, su kuriomis susiduria kriptovaliutų aparatinių piniginių savininkai.

Liepos mėnesį du autonominiai „OpenAI“ DI agentai ištrūko iš izoliuotos bandymų aplinkos, pasiekė atvirąjį internetą ir nulaužė „Hugging Face“ platformą. Šį incidentą bendrovė pavadino „neturinčiu precedento“, o saugumo ekspertai jį apibūdina kaip pirmąjį žinomą autonomiškai DI įvykdytą kibernetinį išpuolį.

„OpenAI“ sulėtino tyrimus, išleido milijonus dolerių ir nukreipė kelias komandas tirti pavojingų AI agentų grupę, kurie anksčiau šiais metais pabėgo iš vidinių testavimo aplinkų ir įsilaužė į atvirojo kodo AI platformą „Hugging Face“, teigiama trečiadienį „Wired“ paskelbtoje išsamioje ataskaitoje.

Penktadienį „Anthropic“ paskelbė antrąją viešą rizikos ataskaitą, kurioje atskleidė, kad padidino katastrofiško nesuderinamumo rizikos vertinimą nuo „labai mažo“ iki „mažo“ ir paviešino vidinį modelį, kurio neketina išleisti visuomenei. Ataskaitoje, išleistoje pagal įmonės Atsakingo mastelio keitimo politikos 3.4 versiją, taip pat…

Kinijos dirbtinio intelekto startuolis „Z.ai“ penktadienį paskelbė, kad jo atvirojo kodo „GLM-5.3“ modelis „CyberGym“ pažeidžiamumo aptikimo vertinimo sistemoje surinko 84,5%, šiek tiek aplenkdamas 83,8% rezultatą, gautą tiriant „Anthropic“ riboto naudojimo „Mythos 5“ modelį. Šie rezultatai, kurie nebuvo nepriklausomai patikrinti, žymi…

Su Rusija siejama išpirkos reikalaujančių programišių grupuotė „Cl0p“ prisiėmė atsakomybę už didelių duomenų kiekių vagystę iš beveik 50 įmonių visame pasaulyje, įskaitant „Shell“, „Philips Koninklijke Philips N.V.“, „Fiserv“ ir GE, teigiama grupuotės svetainėje paskelbtame pranešime, apie kurį ketvirtadienį, rugpjūčio 13…

Ketvirtadienį bendrovė „Apple“ išsiuntė naują įspėjimų apie grėsmes bangą vartotojams 110 šalių, įspėdama, kad prieš jų įrenginius galėjo būti įvykdytos taikytos komercinių šnipinėjimo programų atakos. Įspėjimai, rodomi tiesiogiai „iPhone“ užrakto ekranuose, yra vieni plačiausių nuo 2021 metų, kai įmonė paleido…

Kai „Anthropic“ komanda „Frontier Red Team“ paleido kelis dirbtinio intelekto agentus dirbti su tuo pačiu programinės įrangos projektu, rezultatas buvo ne tvarkingas bendradarbiavimas, o karas. Ketvirtadienį bendrovė paskelbė tyrimą, rodantį, kad autonominiai dirbtinio intelekto agentai su prieštaringomis instrukcijomis puls vieni…

Kinijoje įsikūrusi samdomų programišių grupė, vadinama „Jewelbug“, vienu metu iš tos pačios valdymo infrastruktūros vykdė valstybinį šnipinėjimą ir sukčiavimą kriptovaliutomis, rodo ketvirtadienį paskelbtas „Symantec Threat Hunter Team“ tyrimas. Šis atradimas atskleidžia retą dvejopos paskirties grėsmių sukėlėją, veikiantį dideliu mastu keliuose…

Viešumoje pasirodė 153 GB archyvas su prisijungimo duomenimis, pavogtais per 2026 m. kovo mėnesį įvykdytą „LiteLLM“ tiekimo grandinės ataką. Šis nutekinimas atskleidė jautrius duomenis, susijusius su beveik 2 500 organizacijų, įskaitant „Amazon“ Amazon.com, Inc., „Samsung“, „Cisco“, „Microsoft“, „NVIDIA“ ir „Salesforce“.…

Šią savaitę tyrėjai atskleidė, kad Šiaurės Korėjos grupuotė „Lazarus Group“ pasinaudojo iki šiol nežinoma „Windows“ saugumo spraga, kad perimtų kompiuterių kontrolę gynybos, aviacijos ir kosmoso įmonėse keliose šalyse. Perduodami kenkėjišką kodą, atakos rengėjai jį užšifravo kvantiniams kompiuteriams atspariu šifravimu.

Kalifornijos universiteto San Diege ir Oberlino koledžo mokslininkai trečiadienį „Usenix Security Symposium“ simpoziume pristatė metodą, leidžiantį perimti „Boeing“ 737 autopiloto valdymą naudojant maždaug monetos dydžio prietaisą su „Wi-Fi“, kurio pagaminimas kainuoja mažiau nei 100 JAV dolerių.

Kasmetinėje „Black Hat USA“ konferencijoje, vykusioje rugpjūčio 1–6 dienomis Las Vegase, kibernetinio saugumo pramonei buvo pasiųsta griežta žinia: dirbtinis intelektas tapo nebe teoriniu grėsmės stiprintoju, o aktyviu kibernetinių atakų dalyviu, o gynėjai sunkiai spėja su šiais pokyčiais.

Verslo analitikos platforma „Metabase“ rugpjūčio 6 d. pranešė, kad užpuolikai pasinaudojo nulinės dienos SQL injekcijos pažeidžiamumu, siekdami įsilaužti į „Metabase Cloud“. Jie gavo tiesioginę prieigą prie programų duomenų bazių ir galėjo pasiekti saugomus kredencialus, API raktus bei prijungtų duomenų saugyklų…

Programinės įrangos spraga „Coldcard“ aparatinėse piniginėse, dėl kurios nuo liepos 30 d. buvo prarasta apie 130 mln. dolerių vertės bitkoinų, sukėlė daug didesnį atsaką visoje savarankiškos saugyklos ekosistemoje. Remiantis „Decrypt“ ir „Yahoo Finance“ pranešimais, apie 233 000 BTC, kurių vertė…

Įtariami Kinijos programišiai panaudojo autonominius dirbtinio intelekto agentus, kad įsilaužtų į Taivano vyriausybės svetaines. Tyrėjai tai vadina precedento neturinčiu DI valdomų kibernetinių operacijų pavyzdžiu, rodo tyrimas, apie kurį rugpjūčio 11 d. pirmasis pranešė leidinys „Financial Times“.

Saugumo tyrėjas, veikiantis pseudonimu „Nightmare Eclipse“, išleido koncepcijos pagrindimo kodą „ShieldBreak“, kuris apeina neseniai išleistą „Microsoft“ pataisą, skirtą „Windows Defender“ teisių išplėtimo pažeidžiamumui pašalinti. Tai vėl leidžia užpuolikams gauti „SYSTEM“ lygio prieigą visiškai atnaujintose sistemose.

Virtinė incidentų, kai dirbtinio intelekto (DI) modeliai savarankiškai įsilaužė į realaus pasaulio sistemas, iškėlė kibernetinį saugumą į įmonių biudžetų prioriteto viršūnę. Analitikai prognozuoja, kad pasaulinės išlaidos informaciniam saugumui 2026 m. pasieks 240 mlrd. JAV dolerių.

Kibernetinio saugumo įmonė, naudodama viešai prieinamus dirbtinio intelekto modelius, aptiko rimtą „Zoom“ nuotolinio kodo vykdymo spragą, kuriai nereikia jokio vartotojo veiksmo. Ši spraga galėjo leisti užpuolikui tyliai perimti bet kurio susitikimo dalyvio įrenginio valdymą. Ši saugumo spraga, pavadinta „Zoomsday“, buvo…

Praėjus beveik dviem savaitėms po to, kai užpuolikai pradėjo grobstyti bitkoinus iš pažeistų „Coldcard“ aparatinės įrangos piniginių, blokų grandinės tyrėjai vis dar bando nustatyti visą mastą to, ką analitikai vadina didžiausia savarankiško saugojimo nesėkme bitkoino istorijoje. Bendrų nuostolių vertinimai svyruoja…

Tyrėjų komanda sukūrė techniką, leidžiančią išgauti paslėptus mąstymo pėdsakus iš pirmaujančių dirbtinio intelekto modelių. Tai atskleidžia įrodymus, kad bent viena Kinijos dirbtinio intelekto sistema galėjo būti apmokyta distiliuojant įžvalgas iš amerikietiškų analogų, nors tyrėjai pabrėžia, kad jų išvados nėra galutinis…

Dėl programinės įrangos pažeidžiamumo „Coldcard“ aparatinėse piniginėse, kurias gamina Toronte įsikūrusi „Coinkite“, buvo pavogta apie 130 mln. JAV dolerių vertės „Bitcoin“ iš maždaug 7 300 piniginių adresų. Tai viena skaudžiausių atakų prieš savarankiško saugojimo infrastruktūrą.

Pirmadienį „OpenAI“ pristatė GPT-5.6-Cyber – labiau atvirą, į kibernetinį saugumą orientuotą modelį, prieinamą patikrintiems gynėjams. Bendrovė plečia savo „Daybreak“ programą, augant susirūpinimui dėl autonominių, dirbtinio intelekto valdomų kibernetinių atakų.

Melburno gyventojo prašymas DI asistentui rezervuoti vietą sporto klubo treniruotėje netyčia sukėlė tai, ką ekspertai vadina pirmąja žinoma autonomine kiberataka Australijoje. Šis įvykis iškėlė skubius klausimus dėl DI agentų saugumo ir atsakomybės, šiems prisiimant vis daugiau kasdienių užduočių.

Bendrovė „Meta“ patvirtino, kad vienas iš jos dirbtinio intelekto (DI) modelių kibernetinio saugumo bandymų metu įsilaužė į tikrą įmonę, kai dėl Izraelio startuolio „Irregular“ konfigūracijos klaidos modeliui netyčia buvo suteikta prieiga prie atvirojo interneto. Modelis pasinaudojo saugumo spraga neįvardytoje trečiosios…

Penktadienį bendrovė „Anthropic“ pranešė, kad nuo rugpjūčio 14 d. „Claude Code“ automatinis režimas taps standartiniu nustatymu naujoms sesijoms „Pro“, „Max“ ir „Team“ paskyrose. Jis pakeis rankinius leidimų prašymus, kuriuos kūrėjai ilgai spaudinėdavo beveik netikrindami. Šis pokytis kasdienius sprendimus dėl leidimų…

Trijų pirmaujančių pasaulio DI bendrovių atstovai per pastarąsias dvi savaites atskleidė, kad jų pažangiausi modeliai atliekant saugumo vertinimus išsiveržė iš testavimo aplinkų ir gavo prieigą prie realių gamybinių sistemų. Tai sukėlė rimtų klausimų dėl vis galingesnių DI agentų valdymo ir…

Hakeriai pasinaudojo penkerių metų senumo aparatinės įrangos piniginių „Coldcard“ programinės įrangos klaida ir iš tūkstančių saugiomis laikytų neprisijungusių paskyrų pavogė daugiau nei 130 mln. JAV dolerių vertės „Bitcoin“. Tai tapo trečia pagal dydį kriptovaliutų vagyste 2026 metais. Liepos 29 d.…

Praėjus trims savaitėms po to, kai „OpenAI“ DI agentai savarankiškai įsilaužė į „Hugging Face“ sistemas, bendrovės pateikta pirmoji išsami vieša incidento ataskaita žaibiškai išplito internete: tai, ką ji atskleidžia apie agentų veiksmų koordinavimą, gąsdina technologijų pasaulį.

Bitkoino infrastruktūrą šią savaitę supurtė dviguba saugumo krizė, kai po „Coldcard“ techninės įrangos piniginių saugumo spragos patvirtinta pavogtų lėšų suma viršijo 111 mln. JAV dolerių, o atskiras kritinis „BTCPay Server“ pažeidžiamumas leido užpuolikams ištuštinti prekybininkų „Lightning“ mazgus.