Кібербезпека

Знайдено 71 матеріалів

Кібербезпека
  • 2 місяці тому
    ШІ-браузери можна змусити діяти від імені користувача

    Дослідники компанії Zenity виявили близько 20 вразливостей у ШІ-браузерах і браузерних розширеннях OpenAI, Google, Anthropic, Microsoft та Perplexity. За даними WIRED, атаки можуть змусити ШІ виконувати дії від імені користувача — від масової розсилки повідомлень у WhatsApp до витоку файлів і історії переглядів. ШІ можна змусити виконувати чужі команди Під час дослідження фахівці перевірили кілька ШІ-браузерів і браузерних розширень. Найкращий рівень захисту мав браузер Atlas від OpenAI,...

    2 хвилини
  • 2 місяці тому
    Сайти можуть дізнатися вашу IP-адресу попри iCloud Private Relay

    Дослідники з безпеки Томмі Миск і Талал Хадж Бакрі виявили низку вразливостей у рушії WebKit, які дозволяють сайтам визначати реальну IP-адресу користувачів навіть за ввімкненого iCloud Private Relay. Apple підтвердила, що вже розслідує проблему. Passkeys дозволяють обійти Private Relay iCloud Private Relay входить до підписки iCloud+ і призначений для приховування IP-адреси користувача під час перегляду сайтів у Safari. На відміну від VPN, ця функція захищає лише трафік браузера, а не всі...

    2 хвилини
  • 2 місяці тому
    США тестуватимуть найпотужніші ШІ-моделі на здатність до кібератак 

    Адміністрація США запросила Meta, OpenAI, Anthropic і Google на зустріч, присвячену добровільному тестуванню найпотужніших ШІ-моделей на здатність здійснювати або сприяти кібератакам. За даними Reuters, обговорення відбудеться на тлі нещодавніх інцидентів за участю ШІ-агентів OpenAI та Anthropic. Білий дім готує тести для ШІ-моделей За словами представника Білого дому, адміністрація Дональда Трампа завершила підготовку добровільних тестів із кібербезпеки для найсучасніших американських...

    1 хвилина
  • 2 місяці тому
    Samsung заборонить застосунки зі Smart TV, що використовують мережі резидентських проксі 

    Samsung оголосила, що видалить із магазину Smart TV застосунки, які використовують мережі резидентських проксі після публікації дослідження норвезької компанії Mnemonic, повідомляє TechCrunch. За словами дослідників, такий код був присутній у низці популярних застосунків, зокрема в грі Pac-Man, рекомендованій самою Samsung. Дослідники виявили код для передачі інтернет-трафіку Дослідники Mnemonic встановили, що деякі застосунки для Samsung Smart TV могли використовувати домашнє...

    1 хвилина
  • 2 місяці тому
    Функція спільного доступу в Claude може зробити чати доступними через Google 

    Розмови та матеріали Claude, поширені користувачами через функцію спільного доступу, можуть потрапляти до пошуку Google. За даними дослідження Futurism, у деяких із чатів журналісти виявили медичні записи, внутрішні документи компаній та іншу конфіденційну інформацію. Як посилання на розмови Claude потрапляють до Google Claude має функцію спільного доступу, за допомогою якої користувачі можуть ділитися розмовами та створеними проєктами. Сервіс створює посилання, яке може відкрити будь-хто,...

    2 хвилини
  • 2 місяці тому
    Microsoft анонсувала агентну систему кібербезпеки Project Perception

    Microsoft представила Project Perception — агентну систему кібербезпеки для захисту від атак інших моделей ШІ. Компанія заявляє, що система безперервно виявляє ризики, оцінює їх і автоматично реагує на загрози. Project Perception поєднує агентів і кілька моделей ШІ За словами Microsoft, традиційні підходи до кібербезпеки не встигають за атаками, які виконують автономні системи на основі штучного інтелекту. Project Perception побудована як багаторівнева система, що об'єднує сигнали безпеки,...

    1 хвилина
  • 2 місяці тому
    Nvidia, Microsoft і SpaceX створять альянс для свторення відкритих інструментів безпеки ШІ 

    Nvidia разом із низкою технологічних компаній створила Open Secure AI Alliance для спільної розробки відкритих інструментів безпеки штучного інтелекту. Ініціатива має посилити захист від загроз, пов'язаних із розвитком передових моделей ШІ. До нового альянсу увійшли великі технологічні компанії Nvidia повідомила, що створює Open Secure AI Alliance спільно з Microsoft, SpaceX, IBM та іншими компаніями. Учасники планують розробляти та поширювати відкриті інструменти безпеки для систем штучного...

    1 хвилина
  • 2 місяці тому
    Google запускає авторизацію через селфі-відео

    Google додала можливість входу до акаунта за допомогою селфі-відео, повідомляє видання Engadget. Нова функція стала ще одним способом підтвердження особи за допомогою обличчя та призначена для випадків, коли користувач не має доступу до звичного пристрою або інші способи входу недоступні. Як працює новий спосіб входу Для використання функції користувачу необхідно попередньо налаштувати її в розділі Security & sign-in на сторінці My Account. У блоці How you sign in to Google потрібно вибрати...

    1 хвилина
  • 3 місяці тому
    OpenAI повідомила про перший інцидент, коли модель ШІ здійснила реальну кібератаку 

    OpenAI повідомила, що під час внутрішнього оцінювання кіберможливостей її моделі змогли знайти ланцюг уразливостей, отримати доступ до інтернету та скомпрометувати інфраструктуру Hugging Face. Компанія назвала цей випадок безпрецедентним кіберінцидентом. Модель знайшла zero-day і дісталася до інтернету Інцидент стався під час внутрішнього тестування моделей у спеціально ізольованому середовищі. Для оцінювання кіберможливостей компанія вимкнула виробничі механізми, які зазвичай блокують...

    1 хвилина
  • 3 місяці тому
    Meta додає батьківський контроль у Threads 

    Meta запускає інструменти батьківського контролю для Threads, повідомляє TechCrunch. Нові функції дозволять батькам керувати екранним часом, режимом сну та налаштуваннями конфіденційності підлітків через Family Center. Батьки зможуть контролювати використання Threads Батьки та опікуни зможуть переглядати щоденний час, який підліток проводив у Threads протягом останнього тижня, а також середній показник за цей період. Через Family Center можна буде встановлювати щоденні ліміти часу та...

    1 хвилина
  • 3 місяці тому
    Кіберзагрози 2026-2027: як бізнесу побудувати ефективний захист

    Кібербезпека вже давно перестала бути суто технічним питанням ІТ-відділу — сьогодні це питання операційної стійкості й виживання бізнесу. У 2026-2027 роках атаки стають швидшими, автоматизованішими та дешевшими для зловмисників: ШІ, хмарні технології й геополітична нестабільність прискорюють кожен етап — від розвідки цілі до вимагання викупу. Захист, побудований на класичному наборі «антивірус плюс фаєрвол», більше не відповідає масштабу проблеми: вікно між виявленням вразливості та її...

    15 хвилин
  • 3 місяці тому
    Хакери почали атакувати сайти на WordPress через критичні вразливості 

    WordPress випустив оновлення безпеки для двох критичних вразливостей і закликав власників сайтів негайно встановити їх. За даними TechCrunch, зловмисники вже використовують ці недоліки для захоплення сайтів, які ще не оновили програмне забезпечення. Екстрені оновлення через дві критичні вразливості Минулого тижня WordPress усунув дві критичні вразливості та рекомендував власникам сайтів негайно оновити програмне забезпечення. Через серйозність проблеми проєкт також увімкнув примусові...

    1 хвилина
  • 3 місяці тому
    Microsoft інтегрує ШІ у пошук вразливостей Windows 11 

    Microsoft заявила, що використовуватиме ШІ для швидшого виявлення потенційних вразливостей у Windows 11 та підготовки оновлень безпеки. Компанія очікує, що це дозволить випускати більше виправлень у межах кожного пакета оновлень. Інтеграція ШІ у процес створення оновлень Компанія повідомила, що почала застосовувати ШІ для раннього виявлення потенційних проблем безпеки. Це допоможе швидше знаходити вразливості та включати більше виправлень до кожного регулярного оновлення. Microsoft також...

    1 хвилина
  • 3 місяці тому
    OpenAI запустила програму Patch the Planet для підвищення безпеки open-source проєктів

    OpenAI оголосила про запуск ініціативи Patch the Planet, спрямованої на підвищення безпеки проєктів із відкритим вихідним кодом. Компанія співпрацюватиме з фахівцями Trail of Bits, які допомагатимуть розробникам виявляти та усувати потенційні вразливості. OpenAI залучить експертів з кібербезпеки У межах програми інженери Trail of Bits працюватимуть безпосередньо з командами open-source проєктів. Вони перевірятимуть потенційні проблеми в коді та допомагатимуть із розробкою виправлень. Для...

    1 хвилина
  • 3 місяці тому
    Anthropic може вимагати паспорт для розблокування акаунтів Claude 

    Anthropic оновила політику конфіденційності та повідомила, що за певних обставин користувачам Claude може знадобитися підтвердити свій вік або особу за допомогою паспорта чи водійських прав. Нові правила мають набути чинності 8 липня. Перевірка стосуватиметься частини користувачів У новій редакції політики конфіденційності компанія зазначила, що в окремих випадках може вимагати підтвердження віку або особи користувача. Для цього потрібно буде завантажити фотографію або скан державного...

    1 хвилина
  • 3 місяці тому
    Президентка Signal попередила про ризики надмірної довіри до ШІ 

    Президентка Signal Мередіт Віттакер розкритикувала тенденцію надмірної довіри до систем штучного інтелекту. В інтерв'ю Bloomberg вона наголосила, що користувачам не варто сприймати популярні чатботи як друзів або повноцінних співрозмовників. Віттакер закликала не персоніфікувати ШІ Під час розмови про конфіденційність і штучний інтелект Віттакер наголосила, що чатботи не є свідомими істотами. За її словами, користувачі часто наділяють такі системи властивостями, яких вони не мають. Коментар...

    1 хвилина
  • 4 місяці тому
    Claude Fable 5 блокує навіть безпечні запити, пов’язані з кібербезпекою 

    Нова модель Claude Fable 5 від Anthropic зіткнулася з критикою з боку фахівців із кібербезпеки, повідомляє TechCrunch. На їхню думку, захисні механізми моделі працюють надто агресивно та блокують навіть безпечні запити. Модель обмежує запити, пов’язані з кібербезпекою Anthropic представила Fable 5 як публічну версію своєї моделі Mythos, яка доступна лише обмеженому колу організацій. Для зниження ризику використання моделі в атаках компанія додала спеціальні обмеження. Якщо система визначає...

    1 хвилина
  • 4 місяці тому
    Mastercard: Україна залишається серед головних цілей кібератак у Східній Європі

    Mastercard опублікувала перший звіт Cyber Pulse, присвячений кіберзагрозам у регіоні Східної Європи, Близького Сходу та Африки. У компанії зазначають, що на початку 2026 року рівень кіберзлочинності в регіоні зріс, а Україна залишається серед країн, які найчастіше стають цілями кібератак. Близький Схід і Східна Європа стали основними цілями атак Згідно зі звітом, протягом останніх 12 місяців Близький Схід був регіоном, який найчастіше ставав мішенню кібератак. Друге місце посіла Східна...

    1 хвилина
  • 4 місяці тому
    Snapchat обмежує видимість контенту неповнолітніх на тлі дискусій про безпеку дітей 

    Snapchat більше не дозволятиме користувачам віком від 13 до 15 років публікувати відео в публічному розділі Spotlight. Натомість їхній контент буде доступний лише взаємним друзям у застосунку, повідомляє Engadget. Молодші підлітки втратять доступ до публічного Spotlight Spotlight є розділом Snapchat для коротких відео, які можуть переглядати всі користувачі платформи. Раніше компанія дозволяла розміщувати контент у цьому розділі користувачам від 13 років, хоча їхні профілі не відображалися...

    1 хвилина
  • 4 місяці тому
    Шахраї створили фейковий сайт Дії для викрадення даних користувачів 

    Команда Дії повідомила про фішинговий сайт, який використовував домен, схожий на офіційний ресурс сервісу. Через нього зловмисники намагалися переконати користувачів встановити підробний застосунок для отримання доступу до особистих даних. Підробна Дію Фейковий ресурс імітував офіційний сайт Дії. Користувачам пропонували завантажити застосунок через браузер. Насправді це було шкідливе програмне забезпечення, яке могло використовуватися для збору персональних даних. У Дії повідомили, що ресурс...

    1 хвилина