|
![]() |
![]() |
||
Кража ИИ-аккаунтов как свежий вектор атаки
dl // 30.09.26 13:59
Согласно отчету компании SOCRadar, учетные данные и сессионные токены от ИИ-сервисов (ChatGPT, Hugging Face, Replit и т.п.) более чем 80 тысяч организаций попали в руки злоумышленников через вредоносное ПО.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/09/01.html]
Исследование показало, что подавляющее большинство утечек связано с так называемым «теневым ИИ» (Shadow AI) — когда сотрудники используют ИИ-сервисы для рабочих задач с неконтролируемых устройств без ведома, одобрения или контроля со стороны IT-отдела и службы безопасности компании. Абсолютным лидером по количеству скомпрометированных записей по очевидным причинам стал ChatGPT.
Главная опасность компрометации ИИ-аккаунта связана с тем, что он объединяет в себе историю переписок, права доступа к автоматизированным ресурсам и вычислительные ресурсы. Через украденные сессионные куки хакеры обходят многофакторную аутентификацию и получают доступ к конфиденциальным корпоративным данным, загруженным сотрудниками в промпты. Кроме того, злоумышленники могут перехватывать API-ключи для их перепродажи или несанкционированного использования за счет компании-жертвы (так называемый LLMjacking).
|
Источник: Bleeping Computer теги: leak, ai | обсудить | все отзывы (0) | обсудить в tg |
35 лет первому сообщению о Linux
dl // 25.08.26 23:57
А заодно 10 и 15 лет сообщениям об этом юбилее на bugtraq.ru:
25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi отправил в конференцию comp.os.minix сообщение под заголовком "What would you like to see most in minix?", в котором рассказал, что пишет бесплатную операционную систему, свободную от кода minix (чисто хобби, не будет такой большой и профессиональной, как gnu), в которой уже вроде работают bash 1.08 и gcc 1.40, но нет переносимости, и вряд ли когда-нибудь она будет работать с чем-то помимо ATшных винчестеров.
|
Источник: comp.os.minix теги: linux | обсудить | все отзывы (0) | обсудить в tg |
FreeBSD полностью избавляется от GPL
dl // 18.07.26 11:16
Готовящаяся к выходу в конце 2027 года FreeBSD 16 избавилась от последнего компонента, лицензированного по GPL.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/02.html]
Для замены dialog был написан bsddialog, на который еще четыре года назад был переведен инсталлятор, и теперь из кодовой базы исключена последняя использовавшая его утилита dpv.
|
Источник: Phoronix теги: freebsd | обсудить | все отзывы (0) | обсудить в tg |
Рекордный июльский патч - первая ласточка
dl // 16.07.26 12:17
Очередное июльское обновление Microsoft исправляет рекордные 570 уязвимостей, 59 из которых критичные, 48 приводят к удаленному исполнению кода, в том числе три уязвимости нулевого дня.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/01.html]
Microsoft предупредила, что количество исправлений будет расти, поскольку компания перешла на активное использование ИИ-системы поиска уязвимостей. Забавно, что пару месяцев назад Торвальдс крайне скептично отнесся к использованию подобных средств для поиска уязвимостей в ядре Linux, призвав к пересмотру подходов к использованию ИИ в тестировании кода.
|
Источник: Bleeping Computer теги: microsoft, patch | обсудить | все отзывы (0) | обсудить в tg |
Вредоносные плагины в маркетплейсе JetBrains
dl // 18.06.26 20:35
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/06/01.html]
Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.
По крайней мере 15 плагинов от семи производителей, опубликованных с октября 2025 по июнь 2026 и установленных в общей сумме около 70 тысяч раз, занимались перехватом ключей доступа к крупным провайдерам ИИ-услуг, включая OpenAI и Anthropic, позволяя атакующим использовать чужие платные аккаунты.
JetBrains удалила вредоносные плагины из маркетплейса и традиционно призвала разработчиков проверить установленные расширения, регулярно обновлять свои API-ключи и проявлять бдительность при установке сторонних инструментов, особенно тех, которые запрашивают доступ к сетевым ресурсам или конфиденциальной информации.
|
Источник: Bleeping Computer теги: spyware | обсудить | все отзывы (0) |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
|
|
|