Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

...
Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Корпоративная любовь к ИИ начинает встречаться с неприятной реальностью: нейросети стоят денег. Иногда очень больших денег. По данным Axios, одна неназванная компания потратила около $500 млн на кредиты Claude после того, как просто не выставила нормальные лимиты для сотрудников. В итоге ИИ-бюджет улетел в трубу со скоростью хорошего дата-центра под полной нагрузкой.

Папскую энциклику об ИИ заподозрили в использовании ИИ

...
Папскую энциклику об ИИ заподозрили в использовании ИИ

Автор LessWrong Линч разобрал первую энциклику Папы Льва XIV Magnifica Humanitas, посвящённую защите человека в эпоху искусственного интеллекта, и пришёл к довольно ироничному выводу: значительная часть текста, возможно, была написана с помощью ИИ.

Каждый третий ребёнок получал криминальные предложения в Сети

...
Каждый третий ребёнок получал криминальные предложения в Сети

Летние каникулы могут стать периодом повышенного риска для детей в интернете. В это время школьники чаще проводят время в Сети, а значит, выше вероятность столкнуться с мошенниками, опасным контентом или попытками вовлечь их в противоправные действия.

Обновляйте Notepad++: баг в config.xml открывал путь к выполнению кода

...
Обновляйте Notepad++: баг в config.xml открывал путь к выполнению кода

Разработчики Notepad++ выпустили версию 8.9.6.1, закрыв сразу несколько уязвимостей, включая опасные баги, которые при определённых условиях позволяли выполнить произвольный код.

Passkey не спасли: фишеры нашли способ вытащить весь парольный сейф Google

...
Passkey не спасли: фишеры нашли способ вытащить весь парольный сейф Google

Исследователи описали новую фишинговую технику VaultJacking, которая бьёт не по паролям и даже не по самим ключам доступа (passkey), а по куда более удобной цели — синхронизации Google Password Manager. Атакующему достаточно выманить у пользователя шестизначный ПИН от менеджера паролей Google, чтобы получить доступ ко всему хранилищу учётных данных.

SilentCryptoMiner снова атакует россиян, теперь через сайты с сериалами

...
SilentCryptoMiner снова атакует россиян, теперь через сайты с сериалами

SilentCryptoMiner снова вышел на охоту, теперь его можно подцепить уже не только на книжных сайтах. «Лаборатория Касперского» зафиксировала новую волну распространения майнера: если раньше его маскировали под файлы на сайтах бесплатных онлайн-библиотек, то теперь вредоносный архив начали подсовывать и на неофициальных ресурсах для просмотра и скачивания фильмов и сериалов.

Сайты научились следить за пользователями через задержки в работе SSD

...
Сайты научились следить за пользователями через задержки в работе SSD

У сайтов появился новый способ шпионить за пользователями. Исследователи описали атаку под кодовым названием FROST, которая позволяет веб-страницам отслеживать активность человека через едва заметные задержки в работе SSD.

В России письменные дипломы могут заменить устными экзаменами из-за ИИ

...
В России письменные дипломы могут заменить устными экзаменами из-за ИИ

Развитие искусственного интеллекта может довести российские вузы до очень старой, но внезапно снова актуальной идеи: вместо письменной дипломной работы — устный экзамен. Министр науки и высшего образования РФ Валерий Фальков заявил, что такой формат позволит честнее оценивать реальные знания и компетенции студентов.

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

...
Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

Мошенники пугают дачников штрафами от имени Росреестра

...
Мошенники пугают дачников штрафами от имени Росреестра

Росреестр предупреждает о мошенниках, которые действуют от имени ведомства и рассылают сообщения о «штрафах» за различные нарушения земельного законодательства. Такие сообщения содержат фишинговые ссылки: при переходе по ним злоумышленники могут похитить учётные записи на различных сервисах или платёжные данные.