BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/

Russian Security Newsline
Хотите установить RSN на своем сайте?

Кража ИИ-аккаунтов как свежий вектор атаки
dl // 30.09.26 13:59
Согласно отчету компании SOCRadar, учетные данные и сессионные токены от ИИ-сервисов (ChatGPT, Hugging Face, Replit и т.п.) более чем 80 тысяч организаций попали в руки злоумышленников через вредоносное ПО.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/09/01.html]
Исследование показало, что подавляющее большинство утечек связано с так называемым «теневым ИИ» (Shadow AI) — когда сотрудники используют ИИ-сервисы для рабочих задач с неконтролируемых устройств без ведома, одобрения или контроля со стороны IT-отдела и службы безопасности компании. Абсолютным лидером по количеству скомпрометированных записей по очевидным причинам стал ChatGPT.

Главная опасность компрометации ИИ-аккаунта связана с тем, что он объединяет в себе историю переписок, права доступа к автоматизированным ресурсам и вычислительные ресурсы. Через украденные сессионные куки хакеры обходят многофакторную аутентификацию и получают доступ к конфиденциальным корпоративным данным, загруженным сотрудниками в промпты. Кроме того, злоумышленники могут перехватывать API-ключи для их перепродажи или несанкционированного использования за счет компании-жертвы (так называемый LLMjacking).

Источник: Bleeping Computer
теги: leak, ai  |  обсудить  |  все отзывы (0)  |  обсудить в tg


35 лет первому сообщению о Linux
dl // 25.08.26 23:57
А заодно 10 и 15 лет сообщениям об этом юбилее на bugtraq.ru:

25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi отправил в конференцию comp.os.minix сообщение под заголовком "What would you like to see most in minix?", в котором рассказал, что пишет бесплатную операционную систему, свободную от кода minix (чисто хобби, не будет такой большой и профессиональной, как gnu), в которой уже вроде работают bash 1.08 и gcc 1.40, но нет переносимости, и вряд ли когда-нибудь она будет работать с чем-то помимо ATшных винчестеров.

Источник: comp.os.minix
теги: linux  |  обсудить  |  все отзывы (0)  |  обсудить в tg


FreeBSD полностью избавляется от GPL
dl // 18.07.26 11:16
Готовящаяся к выходу в конце 2027 года FreeBSD 16 избавилась от последнего компонента, лицензированного по GPL.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/02.html]
Для замены dialog был написан bsddialog, на который еще четыре года назад был переведен инсталлятор, и теперь из кодовой базы исключена последняя использовавшая его утилита dpv.

Источник: Phoronix
теги: freebsd  |  обсудить  |  все отзывы (0)  |  обсудить в tg


Рекордный июльский патч - первая ласточка
dl // 16.07.26 12:17
Очередное июльское обновление Microsoft исправляет рекордные 570 уязвимостей, 59 из которых критичные, 48 приводят к удаленному исполнению кода, в том числе три уязвимости нулевого дня.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/01.html]
Microsoft предупредила, что количество исправлений будет расти, поскольку компания перешла на активное использование ИИ-системы поиска уязвимостей. Забавно, что пару месяцев назад Торвальдс крайне скептично отнесся к использованию подобных средств для поиска уязвимостей в ядре Linux, призвав к пересмотру подходов к использованию ИИ в тестировании кода.

Источник: Bleeping Computer
теги: microsoft, patch  |  обсудить  |  все отзывы (0)  |  обсудить в tg


Вредоносные плагины в маркетплейсе JetBrains
dl // 18.06.26 20:35
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/06/01.html]
Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.

По крайней мере 15 плагинов от семи производителей, опубликованных с октября 2025 по июнь 2026 и установленных в общей сумме около 70 тысяч раз, занимались перехватом ключей доступа к крупным провайдерам ИИ-услуг, включая OpenAI и Anthropic, позволяя атакующим использовать чужие платные аккаунты.

JetBrains удалила вредоносные плагины из маркетплейса и традиционно призвала разработчиков проверить установленные расширения, регулярно обновлять свои API-ключи и проявлять бдительность при установке сторонних инструментов, особенно тех, которые запрашивают доступ к сетевым ресурсам или конфиденциальной информации.

Источник: Bleeping Computer
теги: spyware  |  обсудить  |  все отзывы (0)




1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach