OpenAI создала ИИ-агента для поиска уязвимостей в программном коде

OpenAI создала ИИ-агента для поиска уязвимостей в программном коде

Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей в программном обеспечении. Система работает на базе модели GPT-5 и сейчас доступна в формате приватной бета-версии для ограниченного круга тестировщиков. Aardvark функционирует как автоматизированный исследователь безопасности. Он постоянно анализирует исходный код в репозиториях, выявляя потенциальные уязвимости, оценивая степень их критичности и предлагая конкретные исправления. В отличие от традиционных методов анализа, система не использует фаззинг или анализ компонентов. Вместо этого она применяет языковые модели для понимания поведения кода и поиска проблем. Работа агента строится по многоэтапной схеме. Сначала он анализирует весь репозиторий и создает модель угроз. Затем отслеживает изменения в коммитах, выявляя потенциальные уязвимости. Найден...
12:12, 01.11.2025
Источник: www.ferra.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Охота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 годуОхота на российских разработчиков. Эксперты зафиксировали рост уязвимостей в открытом коде в ПО на 25% в 2024 году За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО.... ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

OpenAI создала совет по влиянию ИИ на психику пользователей  но без экспертов по предотвращению самоубийствOpenAI создала совет по влиянию ИИ на психику пользователей — но без экспертов по предотвращению самоубийств После того, как стало известно, что чат-боты с искусственным интеллектом, в том числе ChatGPT, при определённых условиях способны причинять моральный ...

OpenAI создала систему оценки прогресса ИИ  сейчас компания на первом уровне из пятиOpenAI создала систему оценки прогресса ИИ — сейчас компания на первом уровне из пяти OpenAI представила новую систему уровней для оценки прогресса в создании искусственного интеллекта, способного превзойти человека. Этот шаг, по слова ...

Пять ключевых нововведений в программном обеспечении Apple в 2025 годуПять ключевых нововведений в программном обеспечении Apple в 2025 году В 2025 году Apple сосредоточилась на визуальном оформлении, повышении продуктивности и улучшении коммуникаций, представив ряд функций, заметно влияющ ...

Правительство поддержало законопроект об универсальном QR-кодеПравительство поддержало законопроект об универсальном QR-коде Но отметило необходимость некоторых корректировок, направленных на отсутствие дискриминации на рынке ...

Сбой в Cloudflare из-за проблемы в коде на языке LuaСбой в Cloudflare из-за проблемы в коде на языке Lua Спустя две недели с момента прошлого глобального сбоя сеть доставки контента Cloudflare, обслуживающая около 20% всего мирового web-трафика, вчера ча ...

В коде Winamp обнаружено нарушение лицензии GPLВ коде Winamp обнаружено нарушение лицензии GPL В опубликованных на днях исходных текстах мультимедийного проигрывателя Winamp обнаружено заимствование кода, распространяемого под лицензиями GPL и ...

В RustFS выявлен предопределённый в коде токен доступаВ RustFS выявлен предопределённый в коде токен доступа В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), на ...

Сравнение числа ошибок в коде, написанном людьми и AIСравнение числа ошибок в коде, написанном людьми и AI Исследователи из компании CodeRabbit проанализировали 470 pull-запросов (350 - созданные AI, 150 - написанные вручную) в открытых проектах на GitHub ...

В коде iOS 26 обнаружены упоминания об AirTag второго поколенияВ коде iOS 26 обнаружены упоминания об AirTag второго поколения По данным нового отчета Macworld, AirTag второго поколения получит несколько функций, которые заметно улучшат возможности трекинга. ...

Проект Curl избавился от использования функции strcpy в кодеПроект Curl избавился от использования функции strcpy в коде Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, объявил о прекращении использования функции strcpy() в ...

Paramount показала Миссию невыполнима бесплатно в коде МорзеParamount показала «Миссию невыполнима» бесплатно… в коде Морзе Paramount устроила необычную акцию на YouTube: фильм «Миссия невыполнима: Финальная расплата» был показан бесплатно, но зашифрованным в код Морзе — п ...

Хакеры.RU: роман о коде, свободе и поиске себя по-прежнему в продаже«Хакеры.RU»: роман о коде, свободе и поиске себя по-прежнему в продаже Роман Валентина Холмогорова «Хакеры.RU» продолжает находить своих читателей. Если ты еще не успел познакомиться с историей Кикса и Трикси — самое вре ...

Цифра в законе: проект о едином QR-коде Госдума рассмотрит в январеЦифра в законе: проект о едином QR-коде Госдума рассмотрит в январе До конца текущего месяца Госдума должна в первом чтении рассмотреть законопроект о едином QR-коде, выяснили «Известия». Он позволит осуществлять поку ...

Маленький баг  огромный убыток: как компании теряют миллионы из-за ошибок в кодеМаленький баг — огромный убыток: как компании теряют миллионы из-за ошибок в коде Технические ошибки могут привести к потере доверия клиентов, ударить по репутации и доходу компании. Я работаю в компании, которая создает автоматизи ...

Антон Волошко: Историческая память  в культурном коде нашего народаАнтон Волошко: Историческая память — в культурном коде нашего народа Во Владивостоке почтили память павших жителей блокадного Ленинграда и его героических защитников ...

Не место для раздевания!: Лена Ленина о дресс-коде Каннского кинофестиваля«Не место для раздевания!»: Лена Ленина о дресс-коде Каннского кинофестиваля Лена Ленина призналась НСН, что со страхом ждет запрета причесок на Каннском кинофестивале. ...

Mistral AI планирует создать превосходящую DeepSeek модель ИИ на открытом кодеMistral AI планирует создать превосходящую DeepSeek модель ИИ на открытом коде Французский стартап Mistral AI планирует выпустить собственные модели искусственного интеллекта (ИИ) на основе открытого исходного кода, которые долж ...

Yandex B2B Tech внедрила новые ИИинструменты для работы с уязвимостями в коде и совместной разработкиYandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать... ...

Датамайнеры нашли в коде Starfield указания на межпланетные путешествия  фанаты просили о них с самого релизаДатамайнеры нашли в коде Starfield указания на межпланетные путешествия — фанаты просили о них с самого релиза Космическая ролевая игра Starfield от Bethesda Game Studios разочаровала геймеров отсутствием межпланетных путешествий (в том числе). За два года с р ...

В коде Threads нашли следы механизма размещения рекламы, но монетизации на платформе пока не будетВ коде Threads нашли следы механизма размещения рекламы, но монетизации на платформе пока не будет Несколько разработчиков и специалистов по обратному проектированию обнаружили в коде приложения Threads ссылки на рекламные продукты, включая упомина ...

В коде приложений для iPhone и Android лежат незашифрованные учетные данные от MS Azure и Amazon Web ServicesВ коде приложений для iPhone и Android лежат незашифрованные учетные данные от MS Azure и Amazon Web Services Специалисты изучили ряд популярных приложений в Google Play и App Store и нашли серьезные проблемы в безопасности. Наличие учетных данных в коде суще ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Тяжело работать, танцуя и исполняя песни вживую Люся Чеботина заявила, что завершит карьеру, если примут закон о дресс-коде для артистов"Тяжело работать, танцуя и исполняя песни вживую" Люся Чеботина заявила, что завершит карьеру, если примут закон о дресс-коде для артистов Люся Чеботина на ПМЭФ заявила, что завершит музыкальную карьеру, если будет принят закон о дресс-коде для артистов. Такую идею предложили депутаты по ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, одн ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

GPD создала портативную консоль на Ryzen AI Max 395GPD создала портативную консоль на Ryzen AI Max+ 395 Флагманская мобильная платформа AMD Zen 5, также известная как Strix Halo или Ryzen AI Max, была представлена в начале этого года. И по характеристик ...

M**a потратила 10 лет и $100 млрд на метавселенную, но так её и не создалаM**a потратила 10 лет и $100 млрд на метавселенную, но так её и не создала M**a Platforms за последнее десятилетие инвестировала более $100 млрд в виртуальную и дополненную реальность, стремясь создать метавселенную — ...

Небо без шпилек: в России готовят революцию в дресс-коде авиакомпаний, кому же теперь станет комфортнее летать комфортнееНебо без шпилек: в России готовят революцию в дресс-коде авиакомпаний, кому же теперь станет комфортнее летать комфортнее Каждый день десятки тысяч бортпроводников встречают пассажиров с улыбкой, помогают разместить багаж и обеспечивают безопасность полёта. Но мало кто з ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Медведев заявил, что Россия создала АвстриюМедведев заявил, что Россия создала Австрию Москва является одной из создательниц современной Австрии. Об этом заявил заместитель председателя Совета безопасности России Дмитрий Медведев.Читать ...

Samsung создала кремний-углеродный аккумуляторSamsung создала кремний-углеродный аккумулятор Подразделение Samsung, занимающееся производством аккумуляторов, разработало батарею с использованием собственной технологии кремний-углеродного нано ...

Renault создала водородный универсал с аккумуляторомRenault создала водородный универсал с аккумулятором Заднеприводный Renault Emblème — это гибрид, но не такой, к которому мы привыкли. Renault стремится достичь углеродной нейтральности в Европе к 2040 ...

Юлия Пересильд создала музыкальную группуЮлия Пересильд создала музыкальную группу Российская актриса Юлия Пересильд решила попробовать себя в роли певицы и создала собственную музыкальную группу под названием "Мандрагора". ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Б ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

Positive Technologies представила топ трендовых уязвимостей за августPositive Technologies представила топ трендовых уязвимостей за август В августе 2024 г. эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна... ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Meta создала модель ИИ для создания видео- и аудиоклиповMeta создала модель ИИ для создания видео- и аудиоклипов Компания Meta (признана экстремистской, деятельность в РФ запрещена) сообщила о создании новой модели ИИ под названием Movie Gen, которая может созда ...

Японская компания создала капсулу для SPA-процедур с микропузырькамиЯпонская компания создала капсулу для SPA-процедур с микропузырьками Устройство разработано японской компанией Science Co., известной своими инновациями в области бытовых технологий и систем водоочистки. Новая капсула ...

Samsung создала флэш-память со сниженным энергопотреблениемSamsung создала флэш-память со сниженным энергопотреблением Samsung готовится представить новую технологию флэш-памяти NAND, которая работает практически без энергопотребления. Институт передовых технологий ко ...

ФосАгро создала санаторий-профилакторий для своих работниковФосАгро создала санаторий-профилакторий для своих работников Полноценный курорт для оздоровления и отдыха своих сотрудников компания ФосАгро создала на месте корпоративной базы отдыха «Сосновка» в Кадуйском рай ...

Toyota создала автомобиль-конструктор для сельской местностиToyota создала автомобиль-конструктор для сельской местности Toyota представила на Japan Mobility Show 2025 в Токио новый внедорожник IMV Origin, который компания намеренно оставит недостроенным. ...

xMEMS создала мини-вентилятор для умных очковxMEMS создала «мини-вентилятор» для умных очков Американская xMEMS представила новое охлаждающее решение для носимой электроники — миниатюрный чип-вентилятор µCooling, предназначенный для умных очк ...

Череповчанка создала во дворе клумбы в деревенском стилеЧереповчанка создала во дворе клумбы в деревенском стиле Наталья Матвеева, жительница дома № 46 по улице Архангельской, возрождает пермакультуру - направление, когда ландшафт создается в содружестве с приро ...

ФАС создала дискуссию на ежегодной встрече с руководством ЦБ в МосквеФАС создала дискуссию на ежегодной встрече с руководством ЦБ в Москве 28 февраля прошла Ежегодная встреча с руководством ЦБ, организованная Ассоциацией банков России. В ряду других обсуждений поднимался и вопрос рефинан ...

C3 Solutions создала линейку промышленных инженерных решенийC3 Solutions создала линейку промышленных инженерных решений Компания C3 Solutions, российский производитель и поставщик инженерных и промышленных решений для ЦОДов и объектов... ...

В утилите Google Quick Share обнаружили десяток уязвимостейВ утилите Google Quick Share обнаружили десяток уязвимостей Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устрой ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

Chevrolet создала самый мощный Corvette: 1268 л.с. и от 0 до 96 км/ч за 2 секундыChevrolet создала самый мощный Corvette: 1268 л.с. и от 0 до 96 км/ч за 2 секунды Chevrolet представила Corvette ZR1X и это уже не спорткар, а настоящий гиперкар. Новая модификация — самая мощная версия легендарной американск ...

Sonair создала автономное 3D-зрение без лидара, основанное на ультразвукеSonair создала автономное 3D-зрение без лидара, основанное на ультразвуке Ультразвук, пожалуй, наиболее известен как технология, позволяющая проводить неинвазивное сканирование тела, осуществлять подводную связь и помогать ...

Моя Мишель создала агентство Купидон в клипе Город ангелов«Моя Мишель» создала агентство «Купидон» в клипе «Город ангелов» Премьера клипа группы «Моя Мишель» «Город ангелов» состоялась 10 марта 2025 года. Режиссером видео выступил Артем Кияшко, который снял... ...

Выпускница МИФИ создала программу для диагностики рака мозгаВыпускница МИФИ создала программу для диагностики рака мозга Выпускница Инженерно-физического института биомедицины (ИФИБ) МИФИ Татьяна Кобякова разработала проект, который поможет в диагностике метастазов в го ...

Sitronics KT создала электронные навигационные карты Онежского озераSitronics KT создала электронные навигационные карты Онежского озера Специалистами компании Sitronics KT (входит в Sitronics Group) завершен второй этап работ на акватории Онежского озера, которые... ...

Челябинская психбольница создала талисман в виде очаровательной КукухиЧелябинская психбольница создала талисман в виде очаровательной Кукухи Областная специализированная психоневрологическая больница № 1 в Челябинске обзавелась новыми символическими сотрудниками — плюшевыми игрушками в вид ...

Nothing создала смартфон мечты для Зака Нельсона  он очень дорогойNothing создала «смартфон мечты» для Зака Нельсона — он очень дорогой Самое важное для господина Нельсона — высокая прочность и надежность устройства. В связи с этим смартфон мечты получил корпус из титана, стекло из са ...

Группа ViciousTrap создала ботнет-ханипот из 5300 устройствГруппа ViciousTrap создала ботнет-ханипот из 5300 устройств Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, ...

Blackmagic Design создала камеру для 3D-контента Apple Vision ProBlackmagic Design создала камеру для 3D-контента Apple Vision Pro Blackmagic Design стремится стать лидером в создании видео для Apple Vision Pro, представив инновационный рабочий процесс для захвата и редактировани ...

Ubisoft создала прототип игры с голосовым управлением ИИ-компаньонамиUbisoft создала прототип игры с голосовым управлением ИИ-компаньонами Ubisoft представила прототип игры под названием Teammates, в которой игроки могут управлять ИИ-сопартийцами с помощью голоса. ИИ здесь понимает естес ...

Студентка из России создала прототип телемедицинского сервиса для онкобольныхСтудентка из России создала прототип телемедицинского сервиса для онкобольных В пресс-службе Тульского государственного педагогического университета им. Льва Толстого (ТГПУ) сообщили, что студентка магистратуры Диана Коткова ра ...

Варшава создала опасный прецедент, задержав нашего гражданинаВаршава создала опасный прецедент, задержав нашего гражданина Сотрудник Эрмитажа и преподаватель СПбГУ Александр Бутягин был задержан в Польше по требованию Украины «за проведение незаконных археологических поис ...

Ayaneo создала консоль Pocket Vert в стиле Game BoyAyaneo создала консоль Pocket Vert в стиле Game Boy Компания Ayaneo продемонстрировала портативную игровую консоль в форм-факторе Game Boy под названием Pocket Vert. ...

Microsoft создала робота для разборки и переработки 2 млн жёстких дисков в годMicrosoft создала робота для разборки и переработки 2 млн жёстких дисков в год Неисправные или изношенные жёсткие диски могут содержать множество ценных данных, которые необходимо гарантированно удалить без возможности восстанов ...

Японская компания создала Arrive: Гигантский экзоскелет без мотораЯпонская компания создала Arrive: Гигантский экзоскелет без мотора Компания Skeletonics представила уникальный экзоскелетный костюм Arrive, который бросает вызов традиционным представлениям о робототехнике. Его ключе ...

Наносемантика создала новую систему для голосового управления в робототехнике«Наносемантика» создала новую систему для голосового управления в робототехнике Компания «Наносемантика», российский разработчик нейросетевых решений, завершила создание универсального программного... ...

КНДР создала мощный двигатель для межконтинентальных баллистических ракетКНДР создала мощный двигатель для межконтинентальных баллистических ракет НИИ Комплексного центра по исследованию химических материалов при Главном управлении ракетостроения КНДР разработал твердотопливный ракетный двигател ...

Китайская DeepSeek создала ИИ-модель по математике уровня олимпиадникаКитайская DeepSeek создала ИИ-модель по математике уровня олимпиадника Китайская DeepSeek заявила о создании первой в мире открытой модели искусственного интеллекта, способной показывать результаты уровня золотого медали ...

Нейроинвест создала ИИ-инвестиционный комитет, доступный розничному инвестору«Нейроинвест» создала ИИ-инвестиционный комитет, доступный розничному инвестору «Дельфы нейроинвест» — аналитический инструмент, имитирующий дебаты членов инвестиционного комитета частного... ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям иден ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Реализована совместимость платформы GitFlic со сканером уязвимостей PT Application InspectorРеализована совместимость платформы GitFlic со сканером уязвимостей PT Application Inspector Компания «РеСолют» (входит в «Группу Астра») объявила об успешном тестировании на совместимость платформы для... ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

Российско-китайская группа ученых создала молекулу для лечения инфарктаРоссийско-китайская группа ученых создала молекулу для лечения инфаркта Объединенная группа ученых из Башкирского государственного медицинского университета и Ханчжоуского педагогического университета создала молекулу, ко ...

Kokoc Group создала первого в России цифрового двойника брендаKokoc Group создала первого в России цифрового «двойника бренда» «Цифровые двойники» давно не являются инновацией. С момента концептуализации в 2002 г. технология прошла все стадии:... ...

Турецкая Solid AERO создала первый в мире беспилотный экранопланТурецкая Solid AERO создала первый в мире беспилотный экраноплан Турецкая компания Solid AERO представила первый в мире морской беспилотник-экраноплан Talay. Как объясняет телеграм-канал "Беспилот", такая машина ле ...

Как природа создала ядерный реактор в Габоне, работающий сотни тысяч летКак природа создала ядерный реактор в Габоне, работающий сотни тысяч лет В Африке существует древний ядерный реактор, которому почти 2 миллиарда лет. Источник фото: tech.onliner.by Если задать вопрос — когда на Земле ...

Показана первая в мире портативная консоль Xbox  её создала не MicrosoftПоказана первая в мире портативная консоль Xbox — её создала не Microsoft Вероятно, устав ждать, пока Microsoft выпустит портативную игровую консоль Xbox, моддер с ником Redherring32 решил взять дело в свои руки. Он сумел с ...

Synchron создала мозговой имплант со встроенным ChatGPT (3 фото  видео)Synchron создала мозговой имплант со встроенным ChatGPT (3 фото + видео) Американская компания Synchron, разрабатывающая технологии нейрокомпьютерных интерфейсов (BCI) для восстановления двигательных функций у парализованн ...

В Новосибирске участница проекта Центры компетенций создала соцсеть для слабовидящихВ Новосибирске участница проекта "Центры компетенций" создала соцсеть для слабовидящих Студентка из Новосибирска, участница проекта "Центры компетенций" президентской платформы "Россия – страна возможностей" Анастасия Пигаричева вместе ...

Microsoft создала оптимизированную версию Windows 11 для портативных игровых устройствMicrosoft создала оптимизированную версию Windows 11 для портативных игровых устройств Компания Microsoft представила модифицированную редакцию Windows 11, адаптированную под портативные игровые консоли, такие как Asus ROG Ally. ...

МТС создала первую отечественную игровую приставку для облачного гейминга. ЦенаМТС создала «первую отечественную» игровую приставку для облачного гейминга. Цена Оператор МТС создал облачную игровую консоль, у которой, как утверждают разработчики, пока нет аналогов в стране. Разработка и тестирование ведутся о ...

Студентка из Великого Новгорода создала устройство для лазерных завес от БПЛАСтудентка из Великого Новгорода создала устройство для лазерных завес от БПЛА Студентка Политехнического колледжа НовГУ Варвара Андреева создала устройство, которое позволяет создавать сплошную завесу лазерного излучения на рас ...

Scania создала новую компанию для развития сети зарядных станцийScania создала новую компанию для развития сети зарядных станций Шведский производитель грузовых автомобилей Scania создал новую компанию, которая будет специализироваться на развитии зарядной инфраструктуры. ...

В подарок поездка на остров Итуруп, где природа создала термальные оазисыВ подарок поездка на остров Итуруп, где природа создала термальные оазисы Итуруп — остров на Дальнем Востоке, который относится к Курильской гряде. Его называют "горячим" из-за обилия термальных источников и вулканов. Здесь ...

1С-Рарус создала единую систему учета в Сибирском федеральном университете«1С-Рарус» создала единую систему учета в Сибирском федеральном университете Компания «1С-Рарус» создала комплексную систему учета финансово-хозяйственной деятельности на базе «1С» в Сибирском... ...

Инфосистемы Джет создала для МПК Атяшевский масштабируемый проект с модульными ЦОДами«Инфосистемы Джет» создала для МПК «Атяшевский» масштабируемый проект с модульными ЦОДами Центр сетевых решений «Инфосистемы Джет» и группа компаний «Талина» завершили проект по созданию модульных центров... ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях.Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях. Сервис «Стингрей», который специализируется на безопасности мобильных приложений, подвел итоги ежегодного исследования... ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Google закрыла несколько уязвимостей в Chrome  одну из них активно эксплуатировали хакерыGoogle закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступникам ...

Информзащита: число атак с эксплуатацией известных уязвимостей выросло более чем на треть«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машиныВ Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег ...