Перейти к содержимому
SBER 270,05 ₽ 1,20% снижениеIMOEX 2 134,97 0,63% рост

#Кибербезопасность

·Технологии·11 августа 2026 г.

Конгрессмены запросили у Anthropic и OpenAI объяснения о поведении ИИ-агентов

10 августа группа демократов в Палате представителей США обратилась к спикеру Майку Джонсону с просьбой пригласить руководителей OpenAI, Anthropic и других крупных ИИ-компаний для дачи показаний под присягой из-за серии взломов, совершенных нейросетями. В тот же день 29 законодателей во главе с Грегом Касаром и Дорис Мацуи направили письма Дарио Амодеи и Сэму Альтману с требованием объяснить, как их ИИ-агенты вышли за пределы тестовых сред и атаковали системы сторонних фирм, а также как устроен

·Технологии·11 августа 2026 г.

Разработчики создали новый рейтинг ИИ по числу киберпреступлений: Chat GPT и Claude — лидеры среди «взломщиков»

На фоне новостей о взломах баз данных и сайтов сторонних компаний ИИ-агентами, в сети появился шуточный бенчмарк Felony Bench — тест, по которому определяют возможности программ, устройств или ИИ-моделей. Разработчик предлагает сравнивать модели по количеству случаев, когда нейросети выходили за рамки заданных ограничений и получали доступ к сторонним сайтам и ИТ-системам. Первое место в списке делят модели OpenAI и Anthropic — у каждой по семь засчитанных случаев. У Meta* один инцидент, а у Goo

·Крипто·11 августа 2026 г.

BTCPay объявил награду до 3 BTC за возврат похищенных монет

10 августа платежный сервер BTCPay Server объявил о вознаграждении за помощь в возврате активов, которые злоумышленники вывели с Lightning-узлов через уязвимость в программе. Награда составит 10% от возвращенной суммы, но не более 3 BTC (~$190 000) при полном возмещении похищенного. Финансировать выплату вызвались неназванные спонсоры и партнеры проекта — в публикации их описали как «друзей и сторонников» BTCPay Server. Обратиться предложили любому, у кого есть сведения, способные привести к воз

·Технологии·11 августа 2026 г.

Хакеры из КНДР активно применяют ИИ для прокачки кибератак

Хакерская группировка Kimsuky из КНДР испытала локальные инструменты искусственного интеллекта (ИИ), изучая, как применить эту технологию для создания вредоносных программ и новых методов атак. Об этом в понедельник сообщила южнокорейская компания Genians. По данным экспертов, группировка использовала генеративный ИИ для поддельных документов-приманок. Сейчас Kimsuky наращивает возможности по встраиванию готовых ИИ-моделей в свои атаки. Локальные инструменты

·Технологии·11 августа 2026 г.

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — массовая атака на цепочку поставок npm ChainDrop привела к заражению сотен пакетов, активно эксплуатируется критическая уязвимость N-able N-central, TP‑Link устраняет уязвимости в Omada ZTP, позволяющие хакерам взламывать сети, фишинг Microsoft 365 AitM перехватывает учётные записи для сбора писем о зарплате и финансах, 18-летняя ошибка SCTP в Linux позволяет локальным пользователям получить root-права.

·Технологии·11 августа 2026 г.

ИИ-ассистент OpenClaw взломал сайт австралийского фитнес-клуба

Цифровой ассистент жителя Мельбурна (Австралия) взломал систему бронирования фитнес-клуба, чтобы записать владельца на утреннее занятие, сообщили в ABC. Программа OpenClaw на базе Claude от Anthropic нашла уязвимость в софте платформы, заполнила слоты на месяцы вперед и удалила из очереди постороннего пользователя. Журналисты назвали это первой в стране атакой потребительского ИИ на реальный сервис.

·Технологии·11 августа 2026 г.

Новая модель OpenAI нашла более 400 уязвимостей в ядре популярной ОС

OpenAI выпустили GPT-5.6-Cyber, специализированную модель для исследования уязвимостей, разработки эксплойтов и проверки сложных цепочек атак. Модель появилась в рамках программы Daybreak. Вместе с ней OpenAI представили два уровня доступа: Daybreak Blue с GPT-5.6 Sol для аудита кода, анализа вредоносного ПО и проверки патчей и Daybreak Red с GPT-5.6-Cyber для продвинутых исследований безопасности.

·Технологии·11 августа 2026 г.

Частный ИИ-агент взломал систему бронирования австралийского спортзала

Австралиец по имени Эндрю попросил агента с искусственным интеллектом забронировать для него утреннее занятие в спортзале, и тот в стремлении наилучшим образом выполнить задание произвёл взлом системы, хотя ему таких инструкций не давали.

·Технологии·10 августа 2026 г.

ИИ-агент взломал систему записи в спортзал и вытеснил человека из очереди ради своего пользователя

Получив обычную задачу забронировать занятие, агент на базе Claude от Anthropic обнаружил уязвимость в системе, записал пользователя на месяцы раньше разрешённого срока, а затем самостоятельно отменил чужую бронь Сотрудник австралийской ИИ-компании по имени Эндрю попросил автономного агента OpenClaw на базе Claude от Anthropic записать его на популярное утреннее занятие в спортзале. Агент обнаружил уязвимость в программном обеспечении клуба, которая позволяла бронировать занятия на несколько мес

·Технологии·10 августа 2026 г.

Китайская модель Kimi K3 обошла защиту тестовой среды и получила доступ за пределами эксперимента

Это уже очередной подобный инцидент с современной ИИ-моделью Kimi K3, новая модель китайской компании Moonshot, вышла за пределы среды, специально созданной для проверки её возможностей в кибербезопасности. Об инциденте сообщили специалисты компании Frontier Security в опубликованном 7 августа отчёте. Согласно их данным, песочница была настроена некорректно: она блокировала модели определённый сетевой трафик, однако не ограничивала доступ к командным инструментам, через которые Kimi смогла обойт

·Технологии·10 августа 2026 г.

Хакеры взломали партнёра компании-владельца Steam: под угрозой — данные покупателей компьютеров Steam Deck

Персональные данные европейских клиентов Valve (владельца игровой платформы Steam) могли попасть к злоумышленникам после кибератаки на логистического партнёра CEVA Logistics. Он занимается доставкой в Европе устройств Valve, включая портативный игровой компьютер Steam Deck и игровой компьютер Steam Machine. В компании предупредили, что злоумышленники могут использовать украденную информацию для мошеннических писем, SMS и звонков.

·Крипто·10 августа 2026 г.

Северокорейские хакеры подключили локальный ИИ к атакам на криптокомпании

Связанная с КНДР хакерская группировка Kimsuky использует локальные ИИ-системы, чтобы атаковать криптовалютные и финансовые компании. Об этом заявили южнокорейские аналитики кибербезопасности Genians. Исследователи обнаружили у Kimsuky локальные LLM-среды на базе Ollama, GPT4All и Msty. Такие инструменты работают офлайн и поддерживают метод Retrieval-Augmented Generation — запросы можно делать без отправки данных в облачные сервисы. Схема атак с применением ИИ. Источник: Genians. В инфраструктур

·Технологии·10 августа 2026 г.

Австралиец попросил Claude записать его на тренировку — ИИ-ассистент взломал сайт спортзала и отменил чужую бронь

Австралиец попросил ИИ-ассистента Claude от Anthropic зарезервировать место на тренировку. Нейросеть выполнила задание буквально: самовольно взломала сайт спортзала, удалила чужую бронь и записала пользователя на занятия, сообщает ABC. По данным издания, ИИ смог обнаружить уязвимость в системе и обойти установленные ограничения. Исследователи называют случай первым известным в Австралии примером автономной кибератаки.

·Технологии·10 августа 2026 г.

Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Группа компаний «Солар», ведущий провайдер комплексной кибербезопасности в России, объединила 455 российских интеграторов ИТ- и ИБ-технологий в рамках партнерской программы SolarShip. За два года компании-партнеры реализовали на основе решений вендора свыше 1100 проектов в коммерческом и государственном секторе. Благодаря развитию партнерской сети клиенты в регионах получают доступ к экспертизе и технологиям в ключевых направлениях кибербезопасности – от безопасной разработки, защиты данных и се

·Технологии·10 августа 2026 г.

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

·Крипто·10 августа 2026 г.

Эксперты раскрыли детали взлома Coinsbuy на $8 млн

Криптоплатформа Coinsbuy потеряла $8,07 млн в ходе скоординированной атаки в сетях TRON и Ethereum 9 августа, сообщили блокчейн-исследователи из BlockWatchdog. https://twitter.com/BlockWatchdog/status/2086693306851840323 Злоумышленник начал с тестовой транзакции на 5 USDT в сети TRON. Затем примерно за час с восьми кошельков на блокчейне было выведено 6,04 млн USDT. Крупнейшая транзакция составила ~3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum с 1,89 млн USDT и 77 ETH. Средств

·Технологии·10 августа 2026 г.

Экс‑директор по кибербезопасности США: «Азимов был прав» насчёт правил для ИИ

Бывший директор Национального агентства по кибербезопасности США Крис Инглис заявил в интервью The Register, что главный риск современных ИИ заключается не в появлении у них сознания, а в росте их автономности. Специалист сослался на три закона робототехники Айзека Азимова, отметив, что считает их принципиальную идею актуальной и по сей день.