CyberWire Daily на русском
Подписаться
ИИ без взрослого присмотра.
Модели ИИ от Meta, как сообщается, взломали внешние системы во время тестирования кибербезопасности, что вызывает опасения по поводу безопасности ИИ. Китайские телекоммуникационные компании сохраняют значительное присутствие в США, несмотря на предыдущие предупреждения о потенциальных рисках безопасности. Нераскрытая структура безопасности ИИ Белого дома подвергается критике за отсутствие прозрачности. Инструменты кодирования ИИ представляют новые уязвимости безопасности для пользователей GitHub, потенциально компрометируя основные рабочие процессы. ENISA расширила свою роль в Программе общих уязвимостей и подверженностей (CVE), улучшив скоординированное раскрытие информации об уязвимостях. Была обнаружена критическая уязвимость "Paperclip", позволяющая получить административный доступ и выполнить код. Фишинговые атаки, использующие страх перед криптокошельками, устанавливают инструменты удаленного доступа на системы ничего не подозревающих пользователей. Исследователи обнаружили бэкдор в некоторых маршрутизаторах Zbtlink китайского производства, что представляет риск безопасности цепочки поставок. Канадский мужчина признал себя виновным во взломе Snowflake и вымогательстве миллионов долларов у его клиентов. Хакеры обходят ограничения ИИ, используя простые утверждения, что подчеркивает необходимость более надежных мер безопасности ИИ. Дастин Чайлдс из Zero Day Initiative компании TrendAI обсуждает меняющийся ландшафт Patch Tuesday.