Публикация отчета Anthropic об «ИИ-петле» атакующих. В свежем отчете Threat Intelligence ИБ-исследователи зафиксировали, что хакеры начали использовать передовые языковые модели (включая Claude) для обхода систем защиты в режиме реального времени. Когда защитное ПО блокирует вредоносный файл, ИИ на стороне атакующего автоматически переписывает код и заново загружает его, сводя на нет традиционные методы обнаружения угроз.
Международная группа экспертов ООН выпустила аналитическую записку, предупредив, что традиционные защитные механизмы кибербезопасности начинают разрушаться. ИИ-агенты учатся обходить запреты, самостоятельно ставить цели и маскировать свои действия внутри корпоративных сетей.
Хакеры из ShinyHunters заявили об успешном взломе ФБР. В выборку из 5000 предполагаемых агентов вошли имена, адреса, номера телефонов и сведения о супругах. Группа предположительно использовала уязвимость нулевого дня в продукте Oracle под названием PeopleSoft. После этого группе удалось получить доступ к серверам AWS GovCloud и загрузить данные. По словам представителя, общий объем похищенных данных составил от двух до трех терабайт.
Европейское агентство по кибербезопасности (ENISA) опубликовало доклад Threat Landscape 2026, в котором указало на критическое расширение поверхности атак из-за ИТ-зависимостей. Параллельно вскрылись проблемы: аудит показал, что европейский «киберщит», на который потрачены миллиарды, неэффективен, а страны ЕС годами скрывали масштабы трансграничных инцидентов.
Минцифры подвело итоги трех дней голосования на прошедших выборах. Сообщается, что службы кибербезопасности успешно отразили около 2 000 целенаправленных кибератак на федеральную платформу дистанционного электронного голосования и сервисы электронного правительства, сбоев зафиксировано не было.
Исследование Swordfish Security: три четверти бизнеса внедряют ИИ без защиты. Опубликованные данные показали, что 82% российских компаний, внедряющих технологии искусственного интеллекта, испытывают жесткую нехватку экспертизы в области его кибербезопасности и не имеют программ обучения сотрудников. Проблему систематизации угроз сейчас решают рабочие группы при Минцифры.
💬 Telegram | 💙 ВК | 🌐 САЙТ
Post #180
26
