Кібербезпека

Знайдено 71 матеріалів

Кібербезпека
  • 3 тижні тому
    Дослідники зламали акаунт працівника OpenAI за допомогою інструмента Anthropic

    Троє дослідників Hacktron AI під час санкціонованого тестування безпеки отримали доступ до ChatGPT-акаунта працівника OpenAI. Для пошуку вразливостей вони використовували інструмент Anthropic, призначений для фахівців із кібербезпеки.

    2 хвилини
  • 3 тижні тому
    ІТ зараз vs 20 років тому: як змінилися вимоги до фахівців

    Вміння просто писати чистий код більше не гарантує успіху. Разом із засновником Testinel Володимиром Обрізаном розбираємо еволюцію інженерної культури: від епохи генералістів до продуктового мислення, управління архітектурними ризиками та валідації рішень від AI-агентів.

    9 хвилин
  • 4 тижні тому
    Клієнтам Trezor надіслали 347 тисяч фішингових листів після злому підрядника

    Виробник апаратних криптогаманців Trezor повідомив про кібератаку на свого партнера Brevo. Зловмисники використали сервіс для розсилки близько 347 тисяч фішингових листів клієнтам компанії.

    2 хвилини
  • минулого місяця
    WhatsApp посилив захист акаунтів і дозволив додавати кілька ключів доступу

    WhatsApp запускає нові функції безпеки для захисту акаунтів від несанкціонованого доступу. Користувачі зможуть встановлювати складніший пароль для двоетапної перевірки та додавати кілька ключів доступу. На Android також з’явиться більше інформації про дзвінки з невідомих номерів. WhatsApp ускладнює захоплення акаунтів Оновлення стосується кількох механізмів захисту, які WhatsApp використовує для підтвердження особи власника акаунта. Раніше двоетапна перевірка WhatsApp передбачала...

    1 хвилина
  • минулого місяця
    Кожен третій користувач ШІ розповідав чатботу те, що приховував від близьких 

    Дослідження показало, що кожен третій опитаний користувач ШІ у США ділився з чатботом інформацією, яку приховував від близьких або лікарів. Водночас 53% респондентів не знали або не були впевнені, що розмови можуть використовувати для навчання ШІ, повідомляє DuckDuckGo. Спілкування з ШІ на особисті теми ШІ-чатботи стають простором для розмов на особисті теми. Результати опитування DuckDuckGo показують, що 32% користувачів довіряє чатботу інформацію, якою не ділиться з людьми. Серед...

    2 хвилини
  • 2 місяці тому
    У Microsoft 365 Copilot знайшли вразливість для викрадення даних в один клік 

    Дослідники Varonis виявили в Microsoft 365 Copilot Enterprise вразливість, яка дозволяла викрадати електронні адреси, паролі та інші дані після одного кліку. Спосіб обходу захисту їм фактично підказав сам Copilot. За даними Ars Technica, Microsoft обмежила вразливу функцію в лютому та представила додаткові виправлення. Як Copilot допоміг знайти власну вразливість Дослідники Varonis шукали спосіб змусити Copilot виконувати команди без додаткового підтвердження користувача. Зазвичай помічник...

    2 хвилини
  • 2 місяці тому
    Z.ai представила відкриту модель GLM 5.3 для пошуку вразливостей у програмному коді

    Китайська Z.ai представила GLM 5.3 — модель із відкритими вагами для програмування та пошуку вразливостей. За тестами компанії, вона наближається до моделей Anthropic та OpenAI. За даними WIRED, наразі доступ обмежили партнерами з безпеки, а повний запуск запланували через два тижні. GLM 5.3 шукатиме вразливості у програмному коді Z.ai оголосила про GLM 5.3 минулої п’ятниці. Компанія позиціонує її як потужну модель для автоматизації складних завдань із програмування та кібербезпеки. За...

    2 хвилини
  • 2 місяці тому
    OpenAI провела п'ять реорганізацій за рік перед потенційним IPO

    OpenAI провела серію реорганізацій протягом 2026 року, готуючись до потенційного IPO. Постійні кадрові зміни викликають невдоволення частини співробітників, повідомляє Financial Times. З OpenAI пішла низка топменеджерів Цього тижня про відхід оголосила директорка з доходів Деніз Дрессер. У грудні вона приєдналася до OpenAI, щоб відповідати за залучення корпоративних клієнтів. Раніше компанію залишили колишній фінансовий та операційний директор Бред Лайткеп і керівниця напряму етики Хлоя...

    2 хвилини
  • 2 місяці тому
    OpenAI призупинила частину робіт над Astra: що це означає

    OpenAI посилила контроль безпеки навколо неопублікованої моделі Astra та призупинила внутрішні роботи, які не відповідають новим вимогам. Як повідомляє Engadget з посиланням на допис компанії, причиною стали результати внутрішніх оцінок кібер-спроможностей моделі. Оцінки моделі Astra: agentic coding і зростання кібер-спроможностей За заявою OpenAI, внутрішні тести Astra показали суттєвий прогрес у двох напрямах: агентному програмуванні та кібербезпеці. За результатами цих оцінок компанія не...

    2 хвилини
  • 2 місяці тому
    Безпека vibe coding: які ризики має код, написаний AI, і як їх перевіряти

    84% айтівців уже використовують або планують використовувати AI-інструменти у своїй роботі. Разом із популярністю генеративного ШІ зростає й кількість нових ризиків. Так, моделі здатні не лише пришвидшувати розробку, а й відтворювати вразливості, рекомендувати небезпечні залежності або генерувати помилки в логіці контролю доступу. Разом із Юрієм Гальчевським, CISO / ICT Risk Manager, HBJ розбирається, чого варто очікувати від згенерованого коду, як його перевіряти перед релізом і які практики...

    7 хвилин
  • 2 місяці тому
    Шахраї почали використовувати нові криптоправила ЄС для крадіжки активів 

    Європейські фінансові регулятори повідомили про зростання кількості шахрайських схем після повного запуску регламенту ЄС «Про ринки криптоактивів». За даними Financial Times, зловмисники користуються переходом клієнтів від неліцензованих криптокомпаній до нових сервісів і видають себе за біржі або державні органи. Шахраї маскуються під біржі та регуляторів Регламент ЄС «Про ринки криптоактивів» (MiCA) запровадив єдині правила роботи криптовалютних компаній у країнах ЄС. Після завершення...

    1 хвилина