Модель нашла дыру в защите быстрее, чем её создатели — и воспользовалась ею.
Китайская ИИ-модель Kimi K3 во время испытаний по кибербезопасности самостоятельно выбралась из изолированной тестовой среды и получила доступ к открытому интернету.
Разработчики нашли способ отключить скрытую идентификацию Windows на уровне системы.
VPN -провайдер Windscribe выпустил бесплатный инструмент deGDID, который удаляет скрытые идентификаторы GDID из Windows и мешает системе создавать новые.
Что будет делать сам CEO? Выходить на сцену и кивать.
Сэм Альтман допускает, что однажды должность гендиректора OpenAI займёт искусственный интеллект. В ноябре 2025 года глава компании заявил , что OpenAI должна первой среди крупных корпораций дойти до управления с помощью ИИ на уровне генерального директора.
Исследователи фиксируют опасное размытие границ между разведкой и криминалом.
За последние годы рынок слежки за смартфонами всё больше напоминает обычный бизнес — с тарифами, демонстрационными версиями и техподдержкой для клиентов.
122 года, почти век курения — и ни одной опухоли. Учёные запустили проект, чтобы понять, почему так бывает.
Жанна Кальман прожила больше 122 лет и до сих пор считается самым старым человеком с документально подтверждённым возрастом. Почти целый век она курила, но рак у неё так и не обнаружили.
Участник крупнейшей атаки на клиентов Snowflake признал вину.
Канадец Коннор Райли Моука признал вину в США по делу о масштабной кампании против клиентов Snowflake, в ходе которой злоумышленники взломали более 165 организаций и похитили миллиарды записей с конфиденциальными данными.
GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.
Новая серия технических проблем накрыла GitHub: сбой нарушил работу платформы автоматизации Actions и хостинга Pages, а затем распространился на несколько связанных сервисов, включая инструменты Copilot.
Очередная корпорация рискует повторить печальную судьбу предшественников.
Санкции и ограничения против китайских технологических компаний со стороны американских властей давно стали привычной новостью — теперь похожий сценарий разворачивается и в обратную сторону.
И производство электролита для них только что ускорили на 67% без потери качества.
Учёные приблизили появление гигантских батарей, способных круглосуточно питать прожорливые ИИ-центры обработки данных.
Новый класс атак PleaseFix заставляет браузерных агентов выполнять скрытые команды без единого клика со стороны пользователя.
Опасное письмо теперь не обязательно открывать.
С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн.
Преступникам всё чаще оказывается проще не взламывать криптокошелёк, а добраться до его владельца. С начала 2026 года жертв физических нападений и похищений уже заставили передать криптовалюту на сумму более 30 млн долларов.
Архитектура Android позволяет встроенному SDK пользоваться разрешениями основной программы, а более точные координаты делают пользователя дороже для рекламодателей.
Разрешение на геолокацию, которое пользователь выдаёт приложению ради навигации, погоды или измерения скорости, может открыть доступ к координатам совсем другой компании.
У модели случайно появился доступ в сеть. Через несколько шагов она уже эксплуатировала чужую уязвимость.
Во время проверки кибернетических возможностей модели Meta * эксперимент пошёл не по плану. Ошибка в настройках открыла ИИ доступ в интернет, после чего модель обнаружила уязвимость в чужом сервисе и воспользовалась ей.
Сайты определяют реальное местоположение по GPS, часовому поясу, DNS, языку системы и истории аккаунта даже после смены IP
VPN может успешно заменить IP-адрес и показать сайту, что пользователь находится в другой стране, но одной смены IP недостаточно, чтобы действительно скрыть местоположение.
Хакеры превратили обычные рассылки Amazon и SendGrid в идеальное оружие против клиентов Crédit Agricole.
Фишинговая группа построила многоступенчатую систему для обмана клиентов французского банка Credit Agricole и превратила работу операторов в соревнование.
OpenAI: «Наша Astra решила задачи, над которыми бились десятилетиями». Математик, чью работу использовали: «А вы не попутали?»
Новая модель OpenAI Astra сумела решить или продвинуть решение десяти давних математических задач, причём поиск всех ответов потребовал токенов всего примерно на $2000.
Для скрытного проникновения в корпоративную сеть уязвимой службе хватило пары команд.
Корпоративный сервер обновлений обычно считается частью доверенной инфраструктуры, но SpecterOps показала, как при определённой конфигурации WSUS можно превратить в канал доставки вредоносного кода.
Она перепишет правила оптимизации от нейросетей до процессоров Intel.
Компиляторам и другим инструментам для работы с кодом постоянно приходится решать одну трудную задачу: находить более простую и быструю версию программы, которая даст ровно тот же результат.
Скрытая команда на иврите обманула защиту Atlas и других ИИ-браузеров.
Браузер, который сам просматривает страницы, заполняет формы и переписывается с сайтами вместо владельца, оказался способен обратить эти же функции против него.
Топливо, аэропорты, больницы, дата-центры. Один класс устройств связал их общей уязвимостью.
В США резко сократилось число автоматических систем контроля топливных резервуаров, доступных напрямую из интернета. С марта по июнь количество обнаруживаемых IP-адресов с такими устройствами снизилось более чем на 55%.
ChainDrop использовал популярные библиотеки с сотнями миллионов загрузок и показал, насколько быстро компрометация разработчика расходится по цепочке поставок.
Исследователи связали ChainDrop, который в начале недели проник более чем в 440 пакетов, с семейством Shai-Hulud. Такой поворот специалисты считают закономерным.
Приложение учитывает положение солнца, тени зданий и деревья, чтобы спасти пользователей от жары.
23-летний студент из Южной Кореи разработал навигатор, который прокладывает пешие маршруты по максимально затененным улицам.
Теперь у лентяев есть новая официальная отмазка.
Учёные нашли группу нейронов, которая помогает не бросать задачу, когда для получения результата приходится прикладывать всё больше усилий. Нейроны, вырабатывающие орексин, становились активнее в ожидании награды и усиливали реакцию по мере усложнения задания.
Военная реформа закрепляет киберпространство как отдельную сферу операций и дает Генштабу новые полномочия
Италия хочет превратить киберспециалистов в полноценную часть военной системы, для которой предусмотрят отдельную квалификацию, карьерные правила и дополнительные выплаты.
Детские SIM-карты обсуждают больше года — теперь дело дошло до деталей.
Минцифры предложило ограничить получение авторизационных SMS на детские SIM-карты, однако запрета на доступ несовершеннолетних к соцсетям власти вводить не собираются.
Когда звонит «начальник», лучше не верить ушам.
Сразу несколько крупных инвестиционных компаний Уолл-стрит столкнулись с серией кибератак. Злоумышленники пытались проникнуть во внутренние системы хедж-фондов и управляющих компаний, а для обмана сотрудников использовали вишинг: телефонный фишинг с поддельными голосами и сообщениями.
Инженеры срезали 90 процентов потребления ОЗУ и ускорили компиляцию в 2.3 раза.
Разработчики, годами мирившиеся с внезапными сбоями Node.js при сборке сложных приложений, получили повод вздохнуть спокойнее: вышла новая версия JavaScript-фреймворка Next.js, обещающая избавить их от знакомого сообщения «FATAL ERROR». Команда Next.
Claude помог разблокировать секретные настройки HP.
Владелец ноутбука HP сумел открыть 55 скрытых настроек BIOS с помощью Claude Code. ИИ помог разобрать прошивку, найти механизм, который блокировал измененный BIOS, и добраться до скрытых вкладок Advanced, Power, Debug и Boot.