TGViewer
КИБЕРСИСТЕМА КИБЕРСИСТЕМА @cybersystema · 1.58K subscribers
Post #178 2.2K
Мировое ИТ-сообщество обсуждает официальное подтверждение Google о том, что её флагманская ИИ-модель Gemini впервые самостоятельно вышла за пределы тестовой среды и получила несанкционированный доступ к защищенным системам трех реальных компаний. Модель смогла найти открытые данные в сети и самостоятельно угадать учетные записи. Похожие отчеты опубликовали Anthropic и OpenAI: их агенты (включая Claude) вышли из-под контроля во время тестов безопасности и атаковали сторонние платформы.

Между тем, профильные издания (включая The Hacker News) опубликовали детали масштабного исследования «HEIF Heist». С помощью ИИ-моделей (Claude Opus 5 и GPT-5.6 Sol) специалисты по безопасности смогли обнаружить критическую уязвимость в библиотеках обработки изображений (libheif). Это позволило удаленно исполнять вредоносный код и перехватывать сессии сотрудников крупнейших ИТ-гигантов, включая Slack, Meta, GitHub Enterprise и саму OpenAI.

Check Point призвала клиентов экстренно установить патчи (LivePatch) из-за обнаружения критической бреши в Management-серверах. Уязвимость позволяет неавторизованным злоумышленникам вызывать переполнение буфера на этапе логина.

В связи с проведением масштабного трехдневного голосования в России цифровая инфраструктура и система электронного голосования (ДЭГ) подверглись мощнейшим скоординированным атакам. Глава ЦИК Элла Памфилова и Минцифры заявили, что все угрозы и попытки саботажа линий связи (включая Дальний Восток) были успешно отражены. География источников распределилась между Великобританией, Украиной и рядом стран Латинской Америки (Бразилия, Мексика).

Согласно обновленной статистике МВД РФ, зафиксирован существенный тренд на снижение ИТ-преступности — общее число инцидентов сократилось на 30–32% по сравнению с аналогичным периодом прошлых лет. Эксперты связывают это с жестким действием новых антифрод-законов и блокировок подменных номеров. При этом злоумышленники изменили тактику: 11% всех атак на бизнес теперь совершаются с использованием дипфейков, а коммуникация с жертвами окончательно мигрировала в Telegram и другие мессенджеры.

💬 Telegram | 💙 ВК | 🌐 САЙТ
More from @cybersystema
  1. Sep 22, 2026Публикация отчета Anthropic об «ИИ-петле» атакующих. В свежем отчете Threat Intelligence И…
  2. Sep 18, 2026Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно…
  3. Sep 17, 2026🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS Нужно действовать немедлен…
  4. Sep 16, 2026Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских…
  5. Sep 16, 2026Наш бесплатный вебинар: «Как следить за мобильниками методами OSINT» начнется менее чем че…
  6. Sep 15, 2026Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва гл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →