Схема Papyrus прятала браузер за экраном Android-приложений и превращала реальные касания пользователей в фальшивые клики.
Пока владелец смартфона спокойно читал очередную главу романа, его устройство могло незаметно открывать сайты, нажимать на рекламу и прокручивать страницы.
Защита заметила угрозу раньше, чем ситуация вышла из-под контроля.
Иногда решающую роль в отражении кибератаки играют не действия людей, а скорость автоматических систем защиты. Так произошло в компании QNET — глобальном игроке рынка прямых продаж с распределённой командой и небольшим центром мониторинга безопасности.
Результаты первых экспериментом уже есть.
Гипотеза Римана уже 167 лет остаётся одной из самых трудных нерешённых задач математики. Бернхард Риман предположил , что кажущееся беспорядочным распределение простых чисел подчиняется строгой закономерности, связанной с дзета-функцией Римана.
Чем глубже власти копали, тем острее становился вопрос о личных границах в Интернете.
Спор о наблюдении за протестующими в американском штате Мэн вышел за пределы улиц и переместился в суд, где Министерство внутренней безопасности США потребовало доступа к закрытым групповым чатам Signal. Запрос появился в рамках дела Hilton v.
Grok дорисовывает пространство за пределами исходника, удаляет фон и меняет отдельные объекты без полной перерисовки сцены.
Grok получил новую модель генерации изображений Imagine Image 2.0, которую xAI явно пытается превратить из игрушки для красивых картинок в полноценный рабочий инструмент.
Всё работает локально: распознавание речи, перевод и озвучивание — без облака и без подписки.
Голосовой переводчик на Raspberry Pi 5 может распознавать речь, переводить фразы на другой язык и сразу выдавать результат без подключения к интернету.
Новая модель сотрудничества дает силовикам доступ к подозреваемым, инфраструктуре и данным за пределами собственных границ.
ФБР начало сотрудничать с правоохранительными органами Китая и России в масштабе, который еще недавно трудно было представить.
16 из 285 вариантов ожили в лаборатории.
ИИ уже умеет придумывать изображения, писать код и проектировать отдельные белки. Теперь исследователи проверили куда более необычную возможность: сможет ли нейросеть написать геном целого вируса так, чтобы после сборки в лаборатории вирус действительно заработал.
Это было открытие, которое изменило целую область математики.
В 1801 году Карл Фридрих Гаусс описал математическую задачу, которая спустя два с лишним века по-прежнему приводит исследователей в неожиданные области математики. В центре задачи находятся квадратичные формы , например (ax²+bxy+cy²).
Модель нашла дыру в защите быстрее, чем её создатели — и воспользовалась ею.
Китайская ИИ-модель Kimi K3 во время испытаний по кибербезопасности самостоятельно выбралась из изолированной тестовой среды и получила доступ к открытому интернету.
Разработчики нашли способ отключить скрытую идентификацию Windows на уровне системы.
VPN -провайдер Windscribe выпустил бесплатный инструмент deGDID, который удаляет скрытые идентификаторы GDID из Windows и мешает системе создавать новые.
Что будет делать сам CEO? Выходить на сцену и кивать.
Сэм Альтман допускает, что однажды должность гендиректора OpenAI займёт искусственный интеллект. В ноябре 2025 года глава компании заявил , что OpenAI должна первой среди крупных корпораций дойти до управления с помощью ИИ на уровне генерального директора.
Исследователи фиксируют опасное размытие границ между разведкой и криминалом.
За последние годы рынок слежки за смартфонами всё больше напоминает обычный бизнес — с тарифами, демонстрационными версиями и техподдержкой для клиентов.
122 года, почти век курения — и ни одной опухоли. Учёные запустили проект, чтобы понять, почему так бывает.
Жанна Кальман прожила больше 122 лет и до сих пор считается самым старым человеком с документально подтверждённым возрастом. Почти целый век она курила, но рак у неё так и не обнаружили.
Участник крупнейшей атаки на клиентов Snowflake признал вину.
Канадец Коннор Райли Моука признал вину в США по делу о масштабной кампании против клиентов Snowflake, в ходе которой злоумышленники взломали более 165 организаций и похитили миллиарды записей с конфиденциальными данными.
GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.
Новая серия технических проблем накрыла GitHub: сбой нарушил работу платформы автоматизации Actions и хостинга Pages, а затем распространился на несколько связанных сервисов, включая инструменты Copilot.
Очередная корпорация рискует повторить печальную судьбу предшественников.
Санкции и ограничения против китайских технологических компаний со стороны американских властей давно стали привычной новостью — теперь похожий сценарий разворачивается и в обратную сторону.
И производство электролита для них только что ускорили на 67% без потери качества.
Учёные приблизили появление гигантских батарей, способных круглосуточно питать прожорливые ИИ-центры обработки данных.
Новый класс атак PleaseFix заставляет браузерных агентов выполнять скрытые команды без единого клика со стороны пользователя.
Опасное письмо теперь не обязательно открывать.
С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн.
Преступникам всё чаще оказывается проще не взламывать криптокошелёк, а добраться до его владельца. С начала 2026 года жертв физических нападений и похищений уже заставили передать криптовалюту на сумму более 30 млн долларов.
Архитектура Android позволяет встроенному SDK пользоваться разрешениями основной программы, а более точные координаты делают пользователя дороже для рекламодателей.
Разрешение на геолокацию, которое пользователь выдаёт приложению ради навигации, погоды или измерения скорости, может открыть доступ к координатам совсем другой компании.
У модели случайно появился доступ в сеть. Через несколько шагов она уже эксплуатировала чужую уязвимость.
Во время проверки кибернетических возможностей модели Meta * эксперимент пошёл не по плану. Ошибка в настройках открыла ИИ доступ в интернет, после чего модель обнаружила уязвимость в чужом сервисе и воспользовалась ей.
Сайты определяют реальное местоположение по GPS, часовому поясу, DNS, языку системы и истории аккаунта даже после смены IP
VPN может успешно заменить IP-адрес и показать сайту, что пользователь находится в другой стране, но одной смены IP недостаточно, чтобы действительно скрыть местоположение.
Хакеры превратили обычные рассылки Amazon и SendGrid в идеальное оружие против клиентов Crédit Agricole.
Фишинговая группа построила многоступенчатую систему для обмана клиентов французского банка Credit Agricole и превратила работу операторов в соревнование.
OpenAI: «Наша Astra решила задачи, над которыми бились десятилетиями». Математик, чью работу использовали: «А вы не попутали?»
Новая модель OpenAI Astra сумела решить или продвинуть решение десяти давних математических задач, причём поиск всех ответов потребовал токенов всего примерно на $2000.
Для скрытного проникновения в корпоративную сеть уязвимой службе хватило пары команд.
Корпоративный сервер обновлений обычно считается частью доверенной инфраструктуры, но SpecterOps показала, как при определённой конфигурации WSUS можно превратить в канал доставки вредоносного кода.
Она перепишет правила оптимизации от нейросетей до процессоров Intel.
Компиляторам и другим инструментам для работы с кодом постоянно приходится решать одну трудную задачу: находить более простую и быструю версию программы, которая даст ровно тот же результат.
Скрытая команда на иврите обманула защиту Atlas и других ИИ-браузеров.
Браузер, который сам просматривает страницы, заполняет формы и переписывается с сайтами вместо владельца, оказался способен обратить эти же функции против него.
Топливо, аэропорты, больницы, дата-центры. Один класс устройств связал их общей уязвимостью.
В США резко сократилось число автоматических систем контроля топливных резервуаров, доступных напрямую из интернета. С марта по июнь количество обнаруживаемых IP-адресов с такими устройствами снизилось более чем на 55%.