ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для атак на цепочку поставок. Согласно исследованию ArsTechnica, в каждом втором фрагменте кода, созданном с помощью 16 популярных больших языковых моделей (LLM), встречаются ссылки на фиктивные зависимости. В ходе эксперимента было проанализировано более 576 тыс. фрагментов кода, из которых 440 тыс. зависимостей оказались вымышленными. Такая ошибка может привести к атакам типа dependency confusion или slopsquatting, когда злоумышленники регистрируют вредоносный пакет с таким же именем, как у вымышленной библиотеки, предложенной ИИ. Если разработчик без проверки установит такой пакет, вредоносный код может попасть в систему. Особенно уязвимыми оказались языки Python и JavaScript, где зависимость от сторонних библиотек распространена. Исследование показало, что 19,7% всех ссылок на пакеты в сгенерированном коде были на несуществующие библиотеки...
00:12, 01.05.2025
Источник: astera.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Дурову может грозить до 10 лет тюрьмыДурову может грозить до 10 лет тюрьмы По решению следственного судьи, занимавшегося делом, Дурова поместили под судебный надзор. Также он должен внести залог в размере €5 млн, сообща ...

Топ-10 губернаторов, которым может грозить отставкаТоп-10 губернаторов, которым может грозить отставка Политолог Дмитрий Орлов рассказал о возможных проблемах для губернаторов в связи с предстоящими выборами в 2025 году. Несмотря на укрепление "Единой ...

Россиянам может грозить штраф за шумную вечернюю уборкуРоссиянам может грозить штраф за шумную вечернюю уборку Жители многоквартирных домов могут нарваться на штраф за шум от использования бытовой техники в вечернее и ночное время. Об этом сообщает РИА Новости ...

Теперь дропперам в России может грозить уголовная ответственностьТеперь дропперам в России может грозить уголовная ответственность Госдума в первом чтении приняла закон, который вводит «уголовку» для дропперов. Таким термином называют людей, которые передают банковские счета моше ...

Покупка овощей и фруктов в палатке может грозить уголовкойПокупка овощей и фруктов в палатке может грозить уголовкой В большинстве случаев продукты в палатках продают иностранные граждане, приехавшие в Россию на заработки, поэтому вопрос социальной ответственности п ...

За сорванную сирень может грозить штраф до полумиллиона рублейЗа сорванную сирень может грозить штраф до полумиллиона рублей По закону кусты в парках и на улицах являются собственностью города. За сорванную сирень россиянам грозит штраф до 80 тысяч рублей или тюрьма, но нак ...

КТК не сдается под атаками ВСУ: экспорт казахстанской нефти может даже вырастиКТК не сдается под атаками ВСУ: экспорт казахстанской нефти может даже вырасти Каспийский трубопроводный консорциум (КТК) ускоряется с ремонтом третьего выносного причального устройства (ВПУ) и может вернуться на полную мощность ...

Адвокат Бушманов объяснил, что может грозить Овечкину за проблемы с налоговойАдвокат Бушманов объяснил, что может грозить Овечкину за проблемы с налоговой Адвокат Игорь Бушманов в разговоре с «СЭ» отреагировал на информацию о блокировке счетов нападающего «Вашингтона» Александра Овечкина федеральной нал ...

19 погибших: какое наказание может грозить производителям подпольного суррогата19 погибших: какое наказание может грозить производителям подпольного суррогата В России за изготовление и сбыт алкоголя, приведшего к массовым отравлениям, грозит до 15 лет лишения свободы. Об этом в беседе с Pravda.Ru заявил юр ...

Земле может грозить масштабный блэкаут из-за мощной вспышки на солнцеЗемле может грозить масштабный блэкаут из-за мощной вспышки на солнце Согласно предостережениям научного сообщества, существует риск возникновения мощной геомагнитной бури, которая может оказать негативное воздействие к ...

AP: Хантеру Байдену может грозить до 25 лет тюрьмы по делу о хранении оружияAP: Хантеру Байдену может грозить до 25 лет тюрьмы по делу о хранении оружия Сыну президента США Хантеру Байдену может грозить тюремный срок вплоть 25 лет, если его признают виновным в деле о хранении оружия, сообщает Associat ...

Актеру Серебрякову может грозить ХОБЛ из-за двух пачек сигарет в деньАктеру Серебрякову может грозить ХОБЛ из-за двух пачек сигарет в день 61-летнего актера Алексея Серебрякова госпитализировали из-за обострения хронического бронхита и запретили курить, сообщает telegram-канал Mash. По д ...

Юрист Русяев: убийцам военкора Бентли может грозить пожизненный срокЮрист Русяев: убийцам военкора Бентли может грозить пожизненный срок Убийцы военного корреспондента Рассела Бентли, которого в Донецке знали под позывным Техас, могут получить пожизненный срок, сообщил юрист Илья Русяе ...

Неверный учет расходов на озеленение придорожной полосы может грозить штрафомНеверный учет расходов на озеленение придорожной полосы может грозить штрафом Учреждение отразило траты в почти 7 млн руб. по подразделу 0503 вместо 0409, а счетная палата признала их нецелевыми. ...

За сорванную сирень россиянам может грозить штраф и даже уголовный срокЗа сорванную сирень россиянам может грозить штраф и даже уголовный срок В беседе с «Москвой 24» юрист Юрий Капштык напомнил, что за срыв сирени может грозить уголовная или административная ответственность. По закону кусты ...

Ставропольцам рассказали, какое наказание может грозить за спил дерева на дачеСтавропольцам рассказали, какое наказание может грозить за спил дерева на даче За незаконную вырубку деревьев, даже если они располагаются на вашем участке, полагается штраф. Теперь для спила требуется официальное разрешение, ес ...

Сына Байдена признали виновным по делу о хранении оружия, ему может грозить до 25 летСына Байдена признали виновным по делу о хранении оружия, ему может грозить до 25 лет Жюри присяжных заседателей признало виновным сына президента США Хантера Байдена по делу о нарушениях при хранении оружия. Это первый случай в америк ...

Семь лет лишения свободы может грозить водителю фуры, сбившему трех рабочих насмертьСемь лет лишения свободы может грозить водителю фуры, сбившему трех рабочих насмерть 3 мая на трассе М-4 «Дон» недалеко от Каменска-Шахтинского 54-летний водитель «КамАЗа» потерял управление и на полном ходу врезался в «ГАЗель», после ...

Конфликт в Алтайском краевом кардиоцентре может грозить разрушением всей системы кардиопомощи населению регионаКонфликт в Алтайском краевом кардиоцентре может грозить разрушением всей системы кардиопомощи населению региона С медпомощью в стране не первый год наблюдаются проблемы. Здесь и оптимизация системы (правильно, неправильно – судить не станем), и огромный провал ...

Сотрудница Матч ТВ заявила, что ее изнасиловали рядом с Останкино. Задержаны трое мужчин из Узбекистана, им может грозить до 10 лет лишения свободы (Сотрудница «Матч ТВ» заявила, что ее изнасиловали рядом с «Останкино». Задержаны трое мужчин из Узбекистана, им может грозить до 10 лет лишения свободы (Baza) По данным телеграм-канала Baza, нападение на девушку произошло в ночь на 6 июля, когда она возвращалась с работы. По предварительной информации, неск ...

Киберэксперт: постоянно включённый Bluetooth может стать мишенью для хакеровКиберэксперт: постоянно включённый Bluetooth может стать мишенью для хакеров Постоянно включённый Bluetooth может стать лёгкой мишенью для хакеров. Существуют технологии, позволяющие злоумышленникам получить несанкционированны ...

Уязвимость ChatGPT: ваш ИИ может запомнить ложьУязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне ...

ArsTechnica раскритиковала запуск ИИ-функций Apple в США за недоработкиArsTechnica раскритиковала запуск ИИ-функций Apple в США за недоработки Рецензия редактора ArsTechnica Сэмюэла Эксона подвергла резкой критике запуск искусственного интеллекта (ИИ) от Apple, отмечая многочисленные проблем ...

Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлениюУязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению Исследователи из компании IOActive обнаружили критическую уязвимость в процессорах AMD, которая позволяет хакерам внедрять практически неудаляемое вр ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Новый антивирус в мобильном приложении СберБизнес может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозыНовый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы 800 тыс. пользователей мобильного приложения «СберБизнес» на платформе Android теперь лучше защищены от вирусов и... ...

Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AIВыпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI Представлен релиз гипервизора Cloud Hypervisor 48.0, созданного на основе компонентов проекта Rust-VMM, развиваемого при участии Intel, Alibaba, Amaz ...

Дональд Трамп обвинил Камалу Харрис в публикации сгенерированного ИИ фотоДональд Трамп обвинил Камалу Харрис в публикации сгенерированного ИИ фото Экс-президент США Дональд Трамп уличил штаб своей соперницы на выборах президента Камалы Харрис в использовании ненастоящего фото, сгенерированного И ...

Албания назначила первого в мире министра, сгенерированного искусственным интеллектомАлбания назначила первого в мире министра, сгенерированного искусственным интеллектом Правительство будущего уже здесь. Албания назначила ИИ-министра по имени Диелла для борьбы с коррупцией в гостендерах. Узнайте, как виртуальный чинов ...

Основная проблема ИИ  это неприятие сгенерированного контента игроками,  Сергей Ефремов из Astrum Entertainment об итогах 2025 года«Основная проблема ИИ — это неприятие сгенерированного контента игроками», — Сергей Ефремов из Astrum Entertainment об итогах 2025 года Продолжаем подводить итоги 2025 года с игровыми (или связанными с игровой индустрией) командами и экспертами. На очереди — интервью с Сергеем Ефремов ...

JWT-токены от и до. Разбираемся с JSON Web Tokens и атаками на нихJWT-токены от и до. Разбираемся с JSON Web Tokens и атаками на них Для подписчиковВ этой статье мы максимально глубоко изучим технологию JSON Web Tokens (JWT): где она используется, в чем ее плюсы и минусы и какие оп ...

Ветераны СВО помогут в борьбе с атаками иноагентовВетераны СВО помогут в борьбе с атаками иноагентов Российское правительство помогает в адаптации ветеранам СВО на Украине. Из них создают новую элиту. Премьер-министр страны Михаил Мишустин на встрече ...

В ООН обеспокоены атаками ВСУ по гражданской инфраструктуре РоссииВ ООН обеспокоены атаками ВСУ по гражданской инфраструктуре России Помощник главы ООН Мирослав Енча заявил, что организация обеспокоена ростом воздействия украинского конфликта на российское гражданское население. ...

Дропперам будет грозить уголовная ответственностьДропперам будет грозить уголовная ответственность В российском правительстве подготовили поправки к ст. 187 Уголовного кодекса («Неправомерный оборот средств платежей»), которые установят ответственн ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Российские компании беззащитны перед хакерскими атакамиРоссийские компании беззащитны перед хакерскими атаками? В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж ...

Информзащита: более 20% компаний столкнулись с атаками на облака«Информзащита»: более 20% компаний столкнулись с атаками на облака Атаки на облачные хранилища коснулись 21% российских компаний за первые 3 месяца 2025 г. по сравнению с 11% за аналогичный... ...

Житель Суджи преодолел 60 км под ракетами и атаками беспилотниковЖитель Суджи преодолел 60 км под ракетами и атаками беспилотников В Курской области житель города Суджа Иван Ковалев преодолел около 60 километров под атаками беспилотников и ракет ВСУ. Он рассказал, как ему удалось ...

Разведка НАТО наблюдает за украинскими атаками на РоссиюРазведка НАТО наблюдает за украинскими атаками на Россию Пока украинская сторона проводит на Россию одну атаку за другой, разведывательная авиация стран НАТО наблюдает за происходящим, как говорится, во все ...

Хакеры взламывают отечественные компании атаками FakeBossХакеры взламывают отечественные компании атаками FakeBoss Российский бизнес накрыло волной атак FakeBoss, когда сотрудники получают неожиданное письмо на почту или сообщение в мессенджеры «от босса». Мошенни ...

ВСУ не удалось надолго отключить атаками электричество под КурскомВСУ не удалось надолго отключить атаками электричество под Курском В Рыльске Курской области полностью восстановлено электроснабжение в микрорайоне Боровское. В результате повреждения подстанции без света и тепла ост ...

Роскачество провело инструктаж по борьбе с массовыми СМС-атакамиРоскачество провело инструктаж по борьбе с массовыми СМС-атаками Эксперты Центра цифровой экспертизы Роскачества дали рекомендации по защите от СМС-бомбинга, направленного на создание паники и компрометацию персона ...

PyPI борется с атаками, построенными на восстановлении доменовPyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з ...

Эксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизацииЭксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизации Видимость улучшения ситуации в зоне боевых действий пытаются создать вооружённые силы Украины (ВСУ), чтобы задействовать дипломатические рычаги и пол ...

Продолжение СВО оправдывается террористическими атаками Киева, зявляет ПесковПродолжение СВО оправдывается террористическими атаками Киева, зявляет Песков Атаки киевского режима против российских мирных объектов нельзя классифицировать иначе, как теракты. Это оправдывает продолжение спецоперации России ...

Предприятия и соцобъект повреждены атаками БПЛА в Белгородской областиПредприятия и соцобъект повреждены атаками БПЛА в Белгородской области Повреждения зафиксированы после атак беспилотников ВСУ в нескольких муниципалитетах Белгородской области, предварительно, пострадавших нет, сообщил г ...

Ростовские власти объяснили отключения интернета атаками БПЛАРостовские власти объяснили отключения интернета атаками БПЛА Во время атак БПЛА в Ростовской области отключают интернет. Как рассказали местные власти, такие ограничения вводят из-за того, что дроны ориентируют ...

Картаполов: РФ не будет отвечать на удары по ЗАЭС атаками на украинские объектыКартаполов: РФ не будет отвечать на удары по ЗАЭС атаками на украинские объекты Россия в ответ на удары ВСУ по Запорожской АЭС (ЗАЭС) не будет атаковать украинские атомные электростанции. Однако Москва выберет место, где будет «б ...

Певица Лопес столкнулась с паническими атаками на фоне проблем в отношенияхПевица Лопес столкнулась с паническими атаками на фоне проблем в отношениях Певица Дженнифер Лопес столкнулась с паническими атаками на фоне проблем в отношениях с актером Беном Аффлеком. Об этом сообщает In Touch Weekly. Как ...

За нарушение визового режима на Бали туристам будет грозить 10 лет тюрьмыЗа нарушение визового режима на Бали туристам будет грозить 10 лет тюрьмы Теперь туристам, нарушившим визовый режим на Бали (Индонезия), может грозить до 10 лет лишения свободы. Ранее за превышение срока пребывания туристов ...

Отсель грозить нам будут шведы: в Латвии высадился шведский ограниченный контингентОтсель грозить нам будут шведы: в Латвии высадился шведский ограниченный контингент В Латвию 18 января прибыли военные шведского механизированного пехотного батальона из состава полка «Южный Сконе» (South Skåne Regiment) вместе с бро ...

Адвокат Власова: рэперу Майами могут грозить штраф и арест за мат на сценеАдвокат Власова: рэперу Майами могут грозить штраф и арест за мат на сцене Рэперу Олегу Майами может грозить штраф и арест из-за инцидента во время выступления. Об этом сообщила Telegram-каналу «Звездач» адвокат Ольга Власов ...

Спали в противогазах: Российский отряд 86 дней удерживал село в осаде ВСУ под газовыми атакамиСпали в противогазах: Российский отряд 86 дней удерживал село в осаде ВСУ под газовыми атаками Бойцы спецназа «Ахмат» с позывными Щербак и Сафон рассказали, с какими трудностями им пришлось столкнуться, чтобы добраться до опорного пункта в Курд ...

CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиковCICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, проанализировала механики кибератак, наиболее часто встречавшие ...

Роскомнадзор расставит ловушки для хакеровРоскомнадзор расставит ловушки для хакеров Злоумышленников будут отвлекать ложными приманками и фальшивыми элементами IT-инфраструктуры ...

Российские автомобили попробуют защитить от хакеровРоссийские автомобили попробуют защитить от хакеров Но установка софта для информационной безопасности может повысить цену новых машин, предупреждают эксперты ...

Санкции ЕС против шести российских хакеровСанкции ЕС против шести российских хакеров Европейский союз ввел санкции против шести российских хакеров за злонамеренную кибератаку против государств-членов и Украины, сообщил в понедельник, ...

Ставропольские силовики ФСБ обезвредили банду хакеровСтавропольские силовики ФСБ обезвредили банду хакеров УФСБ по Ставропольскому краю пресекло деятельность преступной группы из семи человек. Они похищали деньги у граждан в особо крупном размере, сообщили ...

Лаборатория Касперского поможет РЖД в защите от хакеров«Лаборатория Касперского» поможет РЖД в защите от хакеров На III Международном форуме цифровых технологий в сфере транспорта и логистики «Цифровая транспортация – 2025» ОАО «РЖД» и «Лаборатория Касперского» ...

Штаб Трампа подвергся атаке хакеровШтаб Трампа подвергся атаке хакеров Избирательный штаб кандидата в президенты США Дональда Трампа подвергся взлому со стороны хакеров. Об этом сообщила газета Politico. По информации из ...

Северокорейских хакеров связали с вымогателем PlayСеверокорейских хакеров связали с вымогателем Play Аналитики Palo Alto Networks заявили, что северокорейская хак-группа Andariel причастна к атакам вымогателя Play. Хакеры могли как выступать в роли б ...

Российские компании стали жертвами хакеров-лифтеровРоссийские компании стали жертвами хакеров-«лифтеров» Хакерская атака, осуществленная группировкой Lifting Zmiy из Восточной Европы, получила прозвище «лифтеры». Хакеры использовали взломанные ...

В России задержали хакеров за заражение телефонов вирусомВ России задержали хакеров за заражение телефонов вирусом Сотрудники ФСБ и МВД России задержали в Забайкалье участников кибергруппировки, которые распространяли вирусы для мобильных телефонов. ...

Госдума РФ не приняла закон о легализации белых хакеровГосдума РФ не приняла закон о легализации «белых» хакеров На этой неделе Госдума РФ отклонила законопроект, в рамках которого предлагалось легализовать деятельность «белых» хакеров. Это решение б ...

США ввели санкции в отношении двух предполагаемых хакеров из РФСША ввели санкции в отношении двух предполагаемых хакеров из РФ США в пятницу включили в санкционные списки двух россиян, которые, по мнению Вашингтона, имеют отношение к хакерской деятельности против значимых эле ...

Криптобиржа Bybit объявила награду в $140 млн за поимку хакеровКриптобиржа Bybit объявила награду в $140 млн за поимку хакеров Криптобиржа Bybit объявила награду в $140 млн за поимку хакеров, которые причастны к крупнейшему ограблению в киберпространстве. ...

Материнская компания FromSoftware стала жертвой хакеровМатеринская компания FromSoftware стала жертвой хакеров Хакерская группа BlackSuit сообщила о взломе внутренней сети Kadokawa — материнской компании разработчиков Dark Souls и Elden Ring. По словам злоумыш ...

США конфисковали серверы и $1 млн в биткоинах у хакеров-вымогателей BlackSuitСША конфисковали серверы и $1 млн в биткоинах у хакеров-вымогателей BlackSuit Министерство юстиции США объявило об успешном проведении скоординированной операции под названием Checkmate с участием правоохранительных органов ряд ...

Крупные американские банки подверглись атакам хакеровКрупные американские банки подверглись атакам хакеров Кибератака на поставщика технологий SitusAMC, имеющего контракты с крупными банками США, могла быть осуществлена ​​после кибератаки. Как сообщает New ...

TeamViewer сообщила о взломе и обвинила в нём российских хакеровTeamViewer сообщила о взломе и обвинила в нём российских хакеров TeamViewer, немецкая компания-разработчик программного обеспечения с одноимённым названием для удалённого доступа к ПК, заявила в пятницу, что её вну ...

Интерпол заблокировал 22 000 IP-адресов, связанных с активностью хакеровИнтерпол заблокировал 22 000 IP-адресов, связанных с активностью хакеров Интерпол объявил, что в рамках операции Synergia II был арестован 41 человек, отключены 1037 серверов и вредоносные инфраструктуры, связанные с 22 00 ...

Госдума отклонила законопроект о легализации белых хакеровГосдума отклонила законопроект о легализации «белых» хакеров Госдума отклонила проект о легализации «белых» хакеров: он не учитывает нормы о гостайне и безопасности критических систем. Минцифры уже готовит новы ...

Innostage расширила программу вознаграждений для белых хакеровInnostage расширила программу вознаграждений для белых хакеров ИТ-компания Innostage, системный интегратор в области цифровой безопасности, дополнила свою программу открытых кибериспытаний... ...

Атака хакеров нарушила работу компании BridgestoneАтака хакеров нарушила работу компании Bridgestone Японская корпорация Bridgestone (один из крупнейших мировых производителей шин) сообщает, что расследует кибератаку, которая повлияла на работу некот ...

Контроль за работой белых хакеров предложили передать ФСБКонтроль за работой «белых» хакеров предложили передать ФСБ ФСБ сможет устанавливать требования для «белых» хакеров: тем, кто им не будет соответствовать, запретят работать. Найденными «пробелами» в инфозащите ...

Новая лазейка для хакеров: корпоративные данные под угрозойНовая лазейка для хакеров: корпоративные данные под угрозой Новая критическая уязвимость в MOVEit Transfer (приложение для обмена файлами и сотрудничества в крупных предприятиях)... ...

Троянский конь: в 1 миллиарде устройств нашли лазейку для хакеровТроянский конь: в 1 миллиарде устройств нашли лазейку для хакеров Исследователи из испанской компании Tarlogic Security нашли уязвимости в популярном микроконтроллере ESP32, который используется более чем в миллиард ...

На русскоязычных хакеров приходится 69% всех доходов от вымогательских атакНа русскоязычных хакеров приходится 69% всех доходов от вымогательских атак Блокчейн-аналитики TRM Labs подсчитали, что за прошлый год на русскоязычных киберпреступников пришлось около 69% от всех доходов в криптовалюте, связ ...

Банк России взвинтил ключевую ставку и разозлил хакеровБанк России взвинтил ключевую ставку и разозлил хакеров? Сайт российского финансового мегарегулятора, Центробанка, сегодня (29 июля 2024) работает с серьезными перебоями н территории РФ или не работает вооб ...

Солар поможет компаниям выявить затаившихся в ИТ-инфраструктуре хакеров«Солар» поможет компаниям выявить затаившихся в ИТ-инфраструктуре хакеров Центр исследования киберугроз Solar 4RAYS запускает услугу Compromise Assessment — поиск скрытного присутствия атакующих в... ...

Компании из сферы транспорта и логистики оказались под прицелом у хакеровКомпании из сферы транспорта и логистики оказались под прицелом у хакеров Транспортные и логистические компании столкнулись с беспрецедентным ростом кибератак в сентябре 2025 года. Не исключено, что это связано с началом де ...

GPT-5 оказалась легкой добычей для хакеров. На что способна взломанная нейросетьGPT-5 оказалась легкой добычей для хакеров. На что способна взломанная нейросеть? Фото freepik Всего через 24 часа после релиза GPT-5 две команды исследователей (NeuralTrust и SPLX) независимо друг от друга взломали модель, застави ...

Назван главный инструмент в руках хакеров в 2024 годуНазван главный инструмент в руках хакеров в 2024 году В 2024 году кибератаки достигли рекордных масштабов. Количество утечек данных превысило прошлогодние показатели, а применение программ-вымогателей вы ...

Информзащита: спрос на услуги хакеров по первоначальному взлому вырос на 20%«Информзащита»: спрос на услуги хакеров по первоначальному взлому вырос на 20% Спрос на услуги брокеров начального доступа (Initial Access Broker, IAB) за 9 месяцев 2025 г. вырос на 20% по сравнению с аналогичным... ...

Криптобиржа Bybit объявила награду в $140 млн за поимку обокравших ее хакеровКриптобиржа Bybit объявила награду в $140 млн за поимку обокравших ее хакеров Криптобиржа Bybit заявила, что объявила награду за помощь в поимке хакеров, которые обокрали ее ...

Microsoft обвинила российских хакеров в слежке за своими сотрудникамиMicrosoft обвинила российских хакеров в слежке за своими сотрудниками Microsoft заявила, что в начале года российские хакеры проникли во внутренние IT-системы компании и получили доступ к почтовым сообщениям сотрудников ...

Целью хакеров Lazarus стали руководители блокчейн-проектовЦелью хакеров Lazarus стали руководители блокчейн-проектов Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) рассказали о новых сложных целевых атаках группы ...

Novabev модернизирует систему киберзащиты после атаки хакеровNovabev модернизирует систему киберзащиты после атаки хакеров Novabev Group, подвергшаяся в июле кибератаке, пересмотрит подходы к защите данных и IT-инфраструктуры. В компании рассказали, что вместе с экспертам ...

Россия стала девятой в списке основных мишеней хакеровРоссия стала девятой в списке основных мишеней хакеров В III квартале 2024 года на Россию было направлено больше DDoS-атак, чем, например, на Сингапур и Гонконг, подсчитали аналитики. В результате РФ верн ...

Microsoft обвинила российских хакеров в атаке на американских чиновниковMicrosoft обвинила "российских хакеров" в атаке на американских чиновников Специалисты Microsoft сообщили о масштабной кибератаке российской хакерской группы Midnight Blizzard, которая организовала массовую рассылку фишингов ...

Microsoft обвинила иранских хакеров в кибератаках на американских чиновниковMicrosoft обвинила иранских хакеров в кибератаках на американских чиновников Эксперты по кибербезопасности Microsoft заявили, что связанные с иранскими властями хакеры в июне пытались взломать учётную запись высокопоставленног ...

У хакеров появился шанс взломать iPhone 16e из-за ошибки американской FCCУ хакеров появился шанс взломать iPhone 16e из-за ошибки американской FCC Федеральная комиссия по связи США (FCC) допустила утечку служебной документации, связанной с iPhone 16e. ...

Китайских хакеров обвинили в крупномасштабной атаке на телекоммуникационные сети СШАКитайских хакеров обвинили в крупномасштабной атаке на телекоммуникационные сети США Сеть T-Mobile оказалась в числе систем, подвергшихся взлому в ходе крупномасштабной китайской операции в области кибершпионажа. Операция затронула мн ...

Группа хакеров осуществила крупнейшее в истории ограбление криптовалютыГруппа хакеров осуществила крупнейшее в истории ограбление криптовалюты Bybit, одна из крупнейших платформ для торговли криптовалютой, подверглась масштабной кибератаке. Хакеры украли цифровые активы на сумму 1,5 миллиард ...

Аналитика RED Security SOC: телекоммуникации стали новой главной мишенью для хакеровАналитика RED Security SOC: телекоммуникации стали новой главной мишенью для хакеров Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, провела исследование ландшафта киберугроз в 2025 г ...

Постньюс: Россия стала полигоном для отработки кибератак иностранных хакеровПостньюс: Россия стала полигоном для отработки кибератак иностранных хакеров С 2022 года количество атак на российские компании — как частные, так и государственные — выросло многократно. Бизнес-консультант по информационной б ...

В аэропорту Сургута восстановили сайт после атаки украинских хакеровВ аэропорту Сургута восстановили сайт после атаки украинских хакеров Сайт сургутского аэропорта восстановили после атаки злоумышленников — украинских хакеров. Об этом сообщили в самом аэропорту города.Читать далее ...

Эксперт Кусков: X могла подвергнуться атаке украинских хакеров из-за МаскаЭксперт Кусков: X могла подвергнуться атаке украинских хакеров из-за Маска Генеральный директор информационно-аналитического агентства Telecom Daily отметил, что ответственность за произошедшее взяла на себя пропалестинская ...

С начала года Android-устройства подвергаются массированным атакам хакеровС начала года Android-устройства подвергаются массированным атакам хакеров Зловреды пробираются в телефоны россиян через сервисы обхода блокировок и фейковые банковские приложения ...

Посольство ответило на сообщения о планах Британии нанять хакеров для борьбы с РФПосольство ответило на сообщения о планах Британии нанять хакеров для борьбы с РФ Планы Великобритании по «развитию кибероружия» угрожают милитаризацией информационного пространства с прицелом на России, заявили в российском посоль ...

Российских хакеров из группировки REvil осудили на 5 лет тюрьмы и сразу же освободилиРоссийских хакеров из группировки REvil осудили на 5 лет тюрьмы и сразу же освободили Дзержинский районный суд Санкт-Петербурга вынес приговор четырём участникам хакерской группировки REvil. Все они признаны виновными в неправомерном о ...

Специалисты работают над восстановлением систем Аэрофлота после атаки хакеровСпециалисты работают над восстановлением систем «Аэрофлота» после атаки хакеров Причиной масштабного сбоя в информационной системе «Аэрофлота» стала хакерская атака. Это подтвердили в Генпрокуратуре. Расписание обруше ...

В трех регионах России задержали членов группировки хакеров из ЧитыВ трех регионах России задержали членов группировки хакеров из Читы На территории Забайкальского и Краснодарского краев, а также Калининградской области силами сотрудников ФСБ и МВД России задержаны участники преступн ...

Аэрофлот задержал и отменил больше ста рейсов после атаки хакеров«Аэрофлот» задержал и отменил больше ста рейсов после атаки хакеров Беспрецедентная атака хакеров, обвалившая IT-инфраструктуру авиакомпании, привела к коллапсу в аэропортах. Екатеринбург стал первым городом России, г ...

В Лаборатории Касперского сообщили о сотнях тысяч активных хакеров по мируВ «Лаборатории Касперского» сообщили о «сотнях тысяч» активных хакеров по миру На Kazan Digital Week Евгений Касперский, CEO «Лаборатории Касперского», сообщил, что его компания фиксирует примерно 400 тысяч новых зловр ...

Яндекс вдвое увеличил максимальную награду для этичных хакеров  до 3 млн рублей«Яндекс» вдвое увеличил максимальную награду для этичных хакеров — до 3 млн рублей «Яндекс» вдвое увеличил максимальный размер вознаграждения в программе «Охота за ошибками». Теперь за сообщение... ...

Масштабная DDoS-атака: под ударом хакеров Донбасс, Новороссия и КрымМасштабная DDoS-атака: под ударом хакеров Донбасс, Новороссия и Крым Оператор связи «Миранда» заявил о DDoS-атаке на свою инфраструктуру в Херсонской, Запорожской областях, Луганской и Донецкой народных республиках, Кр ...

Российский госсектор стал главной целью для хакеров в 2024 годуРоссийский госсектор стал главной целью для хакеров в 2024 году Как правило, такие атаки теперь совершаются через поставщиков услуг, работающих с госорганизациями ...

В России прошла фишинговая атака с вирусом DarkWatchman от хакеров Hive0117В России прошла фишинговая атака с вирусом DarkWatchman от хакеров Hive0117 29 апреля Россия стала целью масштабной фишинговой атаки, проведенной киберпреступной группировкой Hive0117. Используя вредоносное программное обеспе ...

Microsoft обвинила хакеров из Полуночной метели в кибератаке против американских чиновниковMicrosoft обвинила хакеров из «Полуночной метели» в кибератаке против американских чиновников Компания Microsoft обвинила хакерскую группировку Midnight Blizzard в рассылке фишинговых писем высокопоставленным чиновникам из США. Корпорация связ ...

Сотни миллионов людей в одночасье стали мишенями для хакеров. Виновата ОС AndroidСотни миллионов людей в одночасье стали мишенями для хакеров. Виновата ОС Android Google прекратила поддержку ОС Android 12 и 12L. Теперь устройства на их основе не будут получать обновления безопасности, что открывает невероятно ш ...

Российские бизнесмены стали чаще нанимать хакеров, чтобы напакостить конкурентамРоссийские бизнесмены стали чаще нанимать хакеров, чтобы напакостить конкурентам По итогам II квартала 2025 года отмечен 26-процентный рост в годовом исчислении количества заказных взломов IT-систем в российских компаниях, сообщил ...

В начале учебного года онлайн-школы стали легкой добычей для хакеровВ начале учебного года онлайн-школы стали легкой добычей для хакеров Аналитики StormWall проанализировали DDoS-атаки, направленные на учебные заведения в сентябре 2025 г. и выявили заметный... ...

Из-за атаки хакеров в работе системы денежных переводов MoneyGram возникли перебоиИз-за атаки хакеров в работе системы денежных переводов MoneyGram возникли перебои Американская компания MoneyGram, занимающаяся операциями на международных финансовых рынках и предоставляет услуги международных денежных переводов, ...

Россиянам лучше отключать Wi-Fi на телефоне, чтобы не стать жертвой хакеров  экспертРоссиянам лучше отключать Wi-Fi на телефоне, чтобы не стать жертвой хакеров — эксперт Россиянам следует пересмотреть свое отношение к общедоступным сетям Wi-Fi в общественных местах и проявлять осторожность, чтобы не стать жертвой хаке ...

Головин: Данные юнармейцев надежно защищены от хакеров, утечек данных не былоГоловин: Данные юнармейцев надежно защищены от хакеров, утечек данных не было Начальник штаба «Юнармии», участник президентской программы «Время героев» Владислав Головин заявил, что данные участников движения надежно защищены, ...

Parisien: ряд французских сайтов подвергся атакам хакеров после задержания ДуроваParisien: ряд французских сайтов подвергся атакам хакеров после задержания Дурова Накануне на некоторые французские сайты были совершены кибератаки, ответственность за которые взяли на себя хакеры, якобы поддерживающие арестованног ...

Роботы-пылесосы в США начали преследовать собак и выкрикивать расистские оскорбления  это дело рук хакеровРоботы-пылесосы в США начали преследовать собак и выкрикивать расистские оскорбления — это дело рук хакеров Пользователи роботов-пылесосов Ecovacs Deebot X2 из нескольких городов США сообщили, что их устройства взломали. Хакеры смогли управлять устройствами ...

Positive Technologies: какие технологии станут целью атак хакеров в 2025 годуPositive Technologies: какие технологии станут целью атак хакеров в 2025 году Positive Technologies представила итоги аналитического исследования, посвященного ключевым технологическим трендам 2024... ...

Известная группировка хакеров-вымогателей атакует системы VMware, благодаря сотрудничеству с другой кибербандойИзвестная группировка хакеров-вымогателей атакует системы VMware, благодаря сотрудничеству с другой кибербандой Шифровальная группировка Play, прославившаяся двойным вымогательством, теперь атакует системы виртуализации VMware ESXi. Возможно, преступники пользу ...

От малого бизнеса к большим проблемам: почему в период роста компания становится мишенью для хакеровОт малого бизнеса к большим проблемам: почему в период роста компания становится мишенью для хакеров В России бизнесу часто выгодно оставаться малым. Для этого сегмента снижены налоги, упрощена отчетность и минимизировано число проверок. Тем не менее ...

В России легализуют белых хакеров. Дыры в ИТ-системах за деньги можно будет искать на законных основанияхВ России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях Совет Федерации работает над новым законопроектом о «белых хакерах». Там предлагают обязать все компании, относящиеся к критической информационной ин ...

Взломан крупнейший мировой производитель военной и аэрокосмической техники. Сотрудники попались на простейшую уловку хакеровВзломан крупнейший мировой производитель военной и аэрокосмической техники. Сотрудники попались на простейшую уловку хакеров Представители компании General Dynamics сообщили о том, что фишеры провели успешную кибератаку на ее сотрудников. В результате злоумышленники взломал ...

Обожаемые россиянами языки программирования оказались уязвимыми для хакеров. В топе самых дырявых  Java, JavaScript и C#Обожаемые россиянами языки программирования оказались уязвимыми для хакеров. В топе самых дырявых – Java, JavaScript и C# Популярные в России и мире языки программирования не могут похвастаться высоким уровнем безопасности. В полной мере это касается Java, C# и JavaScrip ...

Власти Москвы взяли на работу хакеров после их кибератаки. Они на несколько дней парализовали Московскую электронную школуВласти Москвы взяли на работу хакеров после их кибератаки. Они на несколько дней парализовали «Московскую электронную школу» Участники кибератаки на Московскую электронную школу получили предложение поработать над улучшением ее киберзащиты и других цифровых сервисов столичн ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

В Firefox обнаружили и исправили уязвимость нулевого дняВ Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Хакеры эксплуатируют RCE-уязвимость в Microsoft OutlookХакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимостьИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...

В qBittorrent исправили уязвимость 14-летней давностиВ qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa ...