Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за броени дни. Днес вече не минават седмици, а часове от откриването на дупка до първите атаки. Престъпниците бързо се възползват, а защитниците едва смогват да кърпят системите. Заплаха на седмицата Кр ...
Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот (RDP), които не са защитени с многофакторна автентикация (MFA). Все още не е ясно дали Cephalus функционира като "рансъмуер като услуга" (RaaS). "При изпълнението си, той деактивира защитата в реално ...
Microsoft обяви подробности за нова странична атака (side-channel attack), която може да позволи на зложелател, който наблюдава интернет трафика, да разбере за какво се говори в разговор с изкуствен интелект (AI) – дори когато връзката е шифрирана. Тази атака е наречена Whisper Leak (в превод: „Шепнещ теч“). --- Какво точно прави атаката? Дори когато разговорът между потребител и голям езиков модел (LLM) – например ChatGPT, Grok или Mistral – е защитен с HTTPS (шифроване, което крие съдържанието ...
Изследователи по киберсигурност откриха седем нови уязвимости в чатбота с изкуствен интелект (ИИ) ChatGPT на компанията OpenAI. Тези проблеми могат да позволят на нападател да открадне лична информация от паметта и историята на разговорите на потребителите – без те да забележат. Проблемите са открити в моделите GPT-4o и GPT-5 (това са „мозъците“ на ChatGPT – големи езикови модели, или накратко LLM – системи, които разбират и генерират текст като човек). OpenAI вече е поправила част от тях. Какво ...
Google разработи специален изкуствен интелект (ИИ) – агент за киберсигурност, наречен Big Sleep (което може да се преведе като „Големият сън“). Този ИИ е помогнал на Apple да открие пет различни пропуска в сигурността на компонента WebKit. WebKit е основната „машина“ (двигател), която задвижва уеб браузъра Safari на iPhone, iPad, Mac и други устройства на Apple. Ако тези пропуски бъдат използвани от злонамерени хора (хакери), те могат да: Сринат браузъра (да го накарат да спре да работи внезапн ...
OpenAI пуска „агентен изследовател по сигурността“ – Aardvark OpenAI обяви старта на нов инструмент, наречен Aardvark (в превод: „земеровка“ – малко животинче, което копае дълбоко). Той е изкуствен интелект (ИИ), задвижван от най-новия им модел – GPT-5 (голям езиков модел, или LLM – софтуер, който разбира и генерира човешки текст). Aardvark е програмиран да се държи като човешки експерт по сигурността – да сканира код, да го разбира и да го поправя, когато открие грешки. Какво прави Aardvark? То ...