Кібербезпека

Знайдено 71 матеріалів

Кібербезпека
  • 4 місяці тому
    OpenAI додає Lockdown Mode для захисту від атак через приховані ШІ-інструкції

    OpenAI почала впроваджувати режим Lockdown Mode для користувачів ChatGPT. Інструмент призначений для додаткового захисту від prompt injection-атак, які можуть використовуватися для отримання доступу до чутливої інформації. Режим орієнтований на користувачів із підвищеними вимогами до безпеки У компанії пояснили, що Lockdown Mode є необов’язковою функцією та розрахована насамперед на людей та організації, які працюють із конфіденційними даними. Prompt injection є різновидом соціальної...

    1 хвилина
  • 4 місяці тому
    Наглядова рада Meta розкритикувала правила блокування акаунтів 

    Наглядова рада Meta проаналізувала підходи компанії до блокування акаунтів у Facebook та Instagram, повідомляє Engadget. Група дійшла висновку, що чинні процедури потребують більшої прозорості та зрозумілих механізмів оскарження. Розгляд справи виявив недоліки чинної системи Причиною аналізу стала справа Instagram-акаунта з 70 тис. підписників, який заблокували після публікації погроз на адресу журналіста. Наглядова рада погодилася з рішенням Meta про блокування цього акаунта. Водночас група...

    2 хвилини
  • 4 місяці тому
    Дослідники створили ШІ-хробака, здатного автоматично атакувати мережі 

    Дослідники з Університету Торонто продемонстрували прототип ШІ-хробака, здатного автоматично атакувати комп’ютерні мережі. Система використовує відкриті ШІ-моделі для пошуку та експлуатації відомих вразливостей без втручання людини. ШІ-хробак працює без участі людини Дослідники створили прототип у закритому тестовому середовищі з додатковими заходами безпеки. Для роботи системи використовували відкриті ШІ-моделі. На відміну від класичних комп’ютерних хробаків, які зазвичай створюють для...

    1 хвилина
  • 4 місяці тому
    Anthropic відкрила доступ до Claude Mythos для 150 нових організацій

    Anthropic розширює програму Project Glasswing, у межах якої ШІ-модель Claude Mythos допомагає знаходити критичні вразливості в програмному забезпеченні. Компанія відкрила доступ до системи приблизно для 150 нових організацій із понад 15 країн. Anthropic розширює програму пошуку вразливостей В основі Project Glasswing лежить ШІ-модель Claude Mythos, яку Anthropic називає своєю найпотужнішою моделлю для кібербезпеки. За даними компанії, система здатна знаходити тисячі вразливостей нульового дня...

    1 хвилина
  • 4 місяці тому
    Signal попередила про нову фішингову кампанію проти користувачів 

    Хакери почали нову кампанію проти користувачів Signal, повідомляє TechCrunch. Зловмисники видають себе за підтримку месенджера та намагаються отримати ключі відновлення до резервних копій чатів. Фейкові повідомлення від імені Signal Про нову атаку повідомив аналітик Washington Post Джош Рогін. Він опублікував скриншот повідомлення, у якому акаунт під назвою Signal Support попереджає користувача про нібито ризик втрати резервної копії чатів через «проблему синхронізації». У повідомленні жертву...

    2 хвилини
  • 4 місяці тому
    Україна долучилася до створення нових європейських правил для соцмереж і ШІ-платформ 

    Рада Європи затвердила нові рекомендації для великих цифрових платформ. Документ стосується роботи алгоритмів, модерації контенту, цифрової безпеки та захисту користувачів. Meta, Google і TikTok повинні будуть пояснювати роботу алгоритмів Нові рекомендації стосуються платформ із великим впливом та мільйонами користувачів: Meta, Google, TikTok тощо. Документ передбачає, що компанії повинні пояснювати принципи роботи алгоритмів і рекомендацій контенту. Користувачі також отримають більше...

    2 хвилини
  • 5 місяців тому
    Шахраї використовують офіційну пошту Microsoft для фішингу 

    Шахраї протягом кількох місяців використовували внутрішню систему email-сповіщень Microsoft для надсилання спам-листів із шахрайськими посиланнями, повідомляє TechCrunch. Йдеться про адресу [email protected], яку компанія зазвичай використовує для надсилання кодів двофакторної автентифікації та інших критичних повідомлень користувачам. Зловмисники маскують листи під офіційні повідомлення Microsoft Шахраї створюють нові акаунти Microsoft і використовують доступ до...

    1 хвилина
  • 5 місяців тому
    Україна запускає національне дослідження впливу ШІ на освіту 

    Україна за підтримки OpenAI запускає перше національне дослідження про вплив штучного інтелекту на шкільну освіту в умовах війни. Український проєкт увійшов до глобальної програми OpenAI Ініціативу реалізують WINWIN EdTech Center of Excellence та Фонд Східна Європа. Український проєкт увійшов до 12 найкращих у світі в межах міжнародної програми EMEA Youth & Wellbeing. Команда досліджуватиме, як штучний інтелект змінює навчальний процес, взаємодію між учнями та вчителями, а також використання...

    1 хвилина
  • 5 місяців тому
    Хакери викрали дані з 3 800 внутрішніх репозиторіїв GitHub 

    GitHub підтвердив кібератаку, під час якої зловмисники викрали дані приблизно з 3 800 внутрішніх репозиторіїв компанії. Інцидент пов’язують із зараженим розширенням для Visual Studio Code. GitHub заявив про компрометацію пристрою працівника У компанії повідомили, що виявили та локалізували компрометацію пристрою одного зі працівників через шкідливе розширення для Visual Studio Code. GitHub зазначив, що наразі не має доказів витоку клієнтських даних за межами внутрішніх репозиторіїв компанії,...

    1 хвилина
  • 5 місяців тому
    Discord увімкнув наскрізне шифрування дзвінків для всіх користувачів

    Discord офіційно увімкнув наскрізне шифрування голосових і відеодзвінків для всіх користувачів платформи, зробивши приватні дзвінки недоступними навіть для самої компанії. Discord зробив шифрування стандартом для дзвінків Компанія повідомила, що функція наскрізного шифрування тепер автоматично працює для всіх голосових і відеодзвінків у Discord. Винятком залишаються лише stage channels — спеціальні великі аудіокімнати платформи. Discord вперше запустив наскрізне шифрування для дзвінків ще у...

    1 хвилина
  • 5 місяців тому
    Агентство кібербезпеки США залишило свої цифрові ключі у відкритому доступі 

    Агентство з кібербезпеки та безпеки інфраструктури США (CISA) випадково залишило у відкритому GitHub-репозиторії паролі, токени та ключі доступу до власних внутрішніх систем. Про це повідомляє Браян Кребс, також відомий як Krebs on Security. У відкритому доступі опинилися паролі та ключі AWS Згідно з дослідником, у публічному репозиторії GitHub під назвою «Private-CISA» зберігалися паролі, токени та ключі доступу у текстовому форматі. Серед файлів згадується «AWS-Workspace-Firefox-Passwords.c...

    1 хвилина
  • 5 місяців тому
    YouTube відкриє ШІ-інструмент для пошуку deepfake усім повнолітнім користувачам 

    Відеохостинг YouTube розширює програми виявлення deepfake-контенту на всіх користувачів віком від 18 років, дозволивши їм шукати відео з потенційними цифровими копіями власного обличчя. Інструмент використовує selfie-скан обличчя Система працює через selfie-скан, який користувач завантажує для аналізу. Після цього YouTube перевіряє платформу на наявність схожих облич у відео. Якщо система знаходить збіг, користувач отримує сповіщення та може подати запит на видалення контенту. Раніше...

    1 хвилина
  • 5 місяців тому
    Система check-in у готелях відкрила доступ до понад мільйона паспортів

    Система заселення в готелі Tabiq, розроблена японським стартапом Reqrea, залишила у відкритому доступі понад мільйон паспортів гостей через помилкове налаштування хмарного сховища Amazon. Про це повідомляє TechCrunch. Дані були доступні без пароля через браузер Проблему виявив дослідник кібербезпеки Анураг Сен. За його словами, сховище Amazon S3, яке використовувала система Tabiq, було налаштоване як публічне. Через це будь-хто міг отримати доступ до документів через браузер, знаючи лише...

    1 хвилина
  • 5 місяців тому
    Робопес Unitree не зміг охороняти курей, але міг передавати дані до Китаю 

    YouTube-блогер і дослідник кібербезпеки Бенн Джордан заявив, що роботизований пес компанії Unitree не лише погано справляється з охороною курника, а й може приховано надсилати зашифровані дані на сервери в Китаї. Root-доступ до робота через пароль Wi-Fi У відео Джордан розповів, що зміг отримати root-доступ до робопса, додавши Curl-команди в кінець пароля Wi-Fi. За його словами, це дало повний контроль над пристроєм, включно з керуванням рухом, записом аудіо й відео та стримінгом даних із...

    1 хвилина
  • 5 місяців тому
    Claude Mythos знайшов критичну вразливість у безпеці macOS Apple 

    Claude Mythos Preview, доступний лише обмеженому колу партнерів Anthropic, допоміг дослідникам безпеки знайти критичну вразливість у macOS для пристроїв на Apple M5, повідомляє Wall Street Journal. ШІ допоміг знайти exploit для macOS Дослідники компанії Calif заявили, що виявили «першу публічно розкриту можливість для пошкодження пам’яті ядра macOS на чипах Apple M5». За їхніми словами, вона дозволяє локальному користувачу без привілеїв отримати повний доступ до пристрою. У блозі Calif...

    1 хвилина
  • 5 місяців тому
    Працівники Meta протестують проти стеження за рухами мишки 

    Meta зіткнулася з внутрішнім протестом після запуску програми Agent Transformation Accelerator (ATA) для відстеження рухів мишки, кліків та натискання клавіш співробітників з метою подальшого навчання ШІ-моделей. Про це повідомляє Reuters. Працівники Meta почали кампанію протесту Співробітники Meta почали розповсюджувати листівки в офісах компанії у США після встановлення програмного забезпечення для моніторингу дій на робочих комп’ютерах. Вони з’явилися в переговорних кімнатах, на торгових...

    2 хвилини
  • 5 місяців тому
    WhatsApp запускає «інкогніто»-режим для ШІ-чатів

    WhatsApp оголосив про запуск «інкогніто»-режиму для ШІ-чатів, повідомляє TechCrunch. WhatsApp додає приватні ШІ-чати Новий режим дозволить запускати окремі приватні розмови з ШІ-асистентом у WhatsApp та окремому ШІ-застосунку. Повідомлення не зберігатимуться, автоматично зникатимуть після закриття чату, а ШІ втратить контекст розмови після блокування смартфона або виходу із застосунку. «Люди починають використовувати ШІ для всього, включно з деякими зі своїх найбільш особистих думок», —...

    1 хвилина
  • 5 місяців тому
    OpenAI представила Daybreak — відповідь на Claude Mythos від Anthropic 

    OpenAI оголосила про запуск Daybreak — нової ШІ-системи для виявлення вразливостей і потенційних атак у програмному коді, повідомляє The Verge. OpenAI запускає власний ШІ-напрямок для кібербезпеки Daybreak — це нова ініціатива OpenAI, яка фокусується на пошуку та усуненні вразливостей до того, як їх знайдуть хакери. Система використовує ШІ-агента Codex Security, представленого у березні. Він аналізує код компанії, створює модель потенційних загроз і визначає можливі шляхи атак. Після цього...

    1 хвилина
  • 5 місяців тому
    Apple запускає наскрізне шифрування для RCS-повідомлень між iPhone та Android

    Apple з релізом iOS 26.5 почала розгортати бета-підтримку наскрізного шифрування для RCS-повідомлень між iPhone та Android, повідомляє Engadget. Apple додала наскрізне шифрування для RCS Функція стала доступною в iOS 26.5 і дозволяє шифрувати RCS-повідомлення (Rich Communication Services) між користувачами iPhone та Android під час передачі. Для роботи нової функції обидві сторони мають використовувати сумісні пристрої та мобільні мережі з підтримкою зашифрованого RCS. Користувачам Android...

    1 хвилина
  • 5 місяців тому
    У Chrome виявили автоматичне завантаження 4 ГБ ШІ-моделі Gemini Nano 

    Дослідник безпеки Александр Ганфф, також відомий як That Privacy Guy, заявив, що Google Chrome може автоматично завантажувати локальну модель Gemini Nano на пристрої користувачів без окремої згоди. Локальна ШІ-модель розміром близько 4 ГБ За словами дослідника, браузер Chrome зберігає на пристроях користувачів файли моделі Gemini Nano — компактної версії великої мовної моделі Google. Модель нібито встановлюється автоматично на пристрої, які відповідають мінімальним технічним вимогам. Основний...

    1 хвилина