История о том, как обычный маршрутизатор стал соучастником крупного преступления.
Взлом маршрутизатора может показаться локальной неприятностью, а подмена кода в GitHub Actions — историей из совсем другого мира.
40 лет ученые не могли доказать теорему. Алгоритм закрыл её за несколько дней — и это только начало.
Летом 2025 года математики впервые всерьёз насторожились из-за ИИ. В июле несколько моделей решили пять задач из шести на Международной математической олимпиаде.
Как простая программа вскрыла одну из самых закрытых компаний планеты.
Казалось бы, одна из самых закрытых и влиятельных консалтинговых компаний мира должна держать свои внутренние системы под замком. Но проверка показала обратное.
Гуцан: быстрая идентификация устройства может стать решающим фактором в борьбе с преступностью.
Генпрокуратура призвала дополнительно проработать идею внесудебного доступа к сведениям о мобильных устройствах граждан. Такой механизм, по мнению Александра Гуцана, мог бы упростить решение задач оперативно-разыскной деятельности.
Куда пойдут пользователи после блокировки Bluesky?
Социальная сеть, о которой многие в России почти не слышали, внезапно попала под блокировку. Речь о Bluesky – площадке, куда перебрались те, кто искал замену привычным сервисам. Организация RKS Global сообщила СМИ, что Роскомнадзор добавил Bluesky в реестр запрещённых сайтов.
Знакомое имя в списке контактов внезапно стало главной угрозой.
Атаки на разработчиков всё чаще строятся не на уязвимостях в коде, а на доверии внутри профессионального сообщества. Новая вредоносная кампания показала , насколько легко злоумышленники могут выдать себя за авторитетного участника проекта и вынудить жертву раскрыть доступы.
Claude Mythos Preview — мечта хакера и кошмар банкира.
Британские власти и крупнейшие банки срочно обсуждают новую проблему в кибербезопасности: модель Claude Mythos Preview от Anthropic, по данным самой компании, умеет находить и использовать ранее неизвестные уязвимости в популярных операционных системах и браузерах.
Поток провокационных публикаций остановили буквально в последний момент.
Стартап Doublespeed, который строит сеть из сотен смартфонов для управления виртуальными блогерами, снова оказался в центре скандала. На этот раз неизвестный взломал внутреннюю систему компании и попытался использовать её же инструменты против инвестора проекта.
23 апреля в 11:00. Регистрируйтесь
Устали от регуляторного ада? Государственные организации несут огромную ответственность. Сверху давят регуляторы, а специфические ИБ-процессы мешают безопасникам в госструктурах жить и развиваться.
Влияние регуляторов ведет к тому, что вместо техзадач, бесконечная бюрократия.
Новый полупроводник позволит собирать электронику без внешних процессоров.
Обычный диод умеет только одно: пропускает ток в одном направлении и блокирует его в другом. На этом принципе держится почти вся современная электроника.
Как расширение контекста превратило нейросети в машины по сборке личности?
Память у нейросетей долго казалась удобной функцией из разряда бытовых мелочей. Чат запомнил прошлую тему, не заставил повторять вводные, подстроился под привычный стиль. Но опыт многих показывает, что дело уже не только в комфорте.
Заражённые устройства больше не подчиняются командам законного хозяина.
На рынке Android-вредоносов появился новый игрок, который умеет не только красть данные и перехватывать управление смартфоном, но и использовать чужие устройства как удобный промежуточный узел для новых атак.
Мир впервые увидел изнанку самого закрытого цифрового проекта.
Блогер ZachXBT заявил , что сумел заглянуть во внутреннюю кухню северокорейской сети IT-работников, которая, по его оценке, зарабатывает на теневых схемах и обучает участников прикладным навыкам для работы в киберсреде.
Хакеры делают ставку на полное отсутствие подозрений.
Новая волна атак на банковских клиентов в Латинской Америке показывает, как быстро эволюционируют финансовые трояны . Злоумышленники всё чаще упрощают схемы заражения и одновременно усложняют поведение вредоносного кода, делая его почти незаметным для пользователя.
Критическая уязвимость в Marimo позволила злоумышленникам забирать ключи от облачных сервисов.
Хакерам хватило всего нескольких часов, чтобы превратить свежую уязвимость в рабочий инструмент для атак. Уже через десять часов после публикации информации о проблеме в платформе Marimo начались реальные попытки взлома .
Как новые квантовые алгоритмы ломают блокчейн и ключи RSA?
Интернет долго считали системой с почти непробиваемой защитой. Популярные методы шифрования выглядели настолько стойкими, что даже все существующие суперкомпьютеры, работающие вместе тысячи лет, не смогли бы подобрать ключи за разумное время.
Вредоносный сервер теперь может представиться вашим лучшим другом.
Популярная библиотека безопасности wolfSSL , на которой держится защита миллиардов устройств, неожиданно дала сбой. Ошибка оказалась настолько серьёзной, что позволяет подделывать цифровые сертификаты и выдавать вредоносные серверы за доверенные.
Нейросетям готовят цензуру по обе стороны экрана.
Замглавы Минцифры Александр Шойтов заявил на форуме ИИ: режим доверия, что искусственный интеллект в России, по его мнению, следует ограничивать цензурой как на этапе ввода, так и на этапе выдачи ответов, чтобы система не принимала и не возвращала определенные запросы и вопросы.
Что еще нового в дистрибутиве, который официально одобрен FSF.
Спустя три года после прошлой ветки проект Trisquel выпустил новую версию полностью свободного Linux-дистрибутива. Релиз Trisquel 12.0 с кодовым именем Ecne основан на Ubuntu 24.
Группа Handala атаковала судебный департамент и управление транспорта Дубая.
Хакерская группа Handala заявила о громкой атаке на государственные структуры Дубая и утверждает, что нанесла масштабный ущерб данным. По словам самих участников группировки, речь идёт о потере петабайтов информации и утечке секретных документов.
Неизвестные получили доступ к именам и адресам клиентов сервиса.
Сервис бронирования Booking.com сообщил о взломе , в результате которого посторонние получили доступ к данным клиентов. В компании заметили подозрительную активность – неизвестные смогли получить доступ к части информации о бронированиях.
Пресс-секретарь президента назвал ограничения временными, хотя и признал, что они создают неудобства для пользователей.
Работа интернета в России вернется к обычному режиму, когда исчезнет необходимость в действующих мерах безопасности, заявил пресс-секретарь президента Дмитрий Песков.
Тот случай, когда для остановки запущенного алгоритма мало нажать кнопку «Стоп».
Новые модели искусственного интеллекта всё увереннее чувствуют себя в задачах, где раньше требовались часы ручной работы специалистов.
Почему мост между Polkadot и Ethereum оказался под ударом.
Неизвестный атакующий за считанные минуты создал из воздуха миллиард токенов DOT и успел заработать сотни тысяч долларов, пока рынок не опомнился. Уязвимость нашли в межсетевом мосту Hyperbridge, который связывает блокчейн Polkadot с сетью Ethereum.
PoC уже на GitHub, патч уже есть.
Уязвимость в библиотеке Axios может помочь атакующему довести загрязнение прототипа в сторонних зависимостях до удаленного выполнения кода и компрометации облачной среды. Проблема получила идентификатор CVE-2026-40175, а 10 апреля 2026 года сведения о ней стали публичными.
Эксперимент по восстанию машин в отдельно взятом телевизоре.
Телевизор стал неожиданной мишенью для эксперимента с искусственным интеллектом . Разработчики дали системе OpenAI Codex ограниченный доступ к браузеру на Samsung Smart TV и предложили проверить, сможет ли она самостоятельно взломать устройство и получить полный контроль.
Порог, при котором сверхпроводимость обязана исчезнуть, помогли преодолеть… графен и галлий.
Физики показали, что сверхпроводимость можно сохранить в гораздо более сильном магнитном поле, чем считалось возможным для подобных материалов.
Как Apple заблокировала доступ к смартфону без возможности восстановления.
Обновление iPhone неожиданно превратилось в ловушку для студента из США. После установки новой версии системы телефон перестал принимать пароль, и теперь владелец не может добраться до собственных данных.
5000 лет одомашнивания, ноль послушания и один провальный эксперимент.
В разгар холодной войны ЦРУ решило использовать кота для слежки за советскими дипломатами. Идея была простой и при этом довольно безумной: животное должно было подойти к нужным людям, посидеть рядом и незаметно записать разговор. Проект назвали Acoustic Kitty.
Если в препринте написано «всё выдумано», а ИИ всё равно верит — кто виноват: модель или система?
Иногда для проверки искусственного интеллекта не нужны сложные атаки и тонкая подмена данных. Хватит одной выдуманной болезни, пары фальшивых научных текстов и нескольких недель ожидания.