Security Lab

Новости

article-title

Вы скачали фильм на вечер, а домашний сервер уже выполняет чужие команды. Механика уязвимости PixelSmash в FFmpeg

Ошибка в декодере показала, насколько опасной бывает доверенная обработка чужих файлов.

article-title

Agentjacking: когда обычный лог об ошибке превращает ИИ-помощника в исполнителя чужих приказов

Разработчики всё чаще доверяют рутину автоматике, но новая схема показывает — так делать не стоит.

article-title

«Squidbleed — новый Heartbleed?» Уязвимость в популярном прокси почти три десятилетия раскрывала данные пользователей

Как ошибка 1997 года смогла дожить до 2026-го?

article-title

Запретят звонки, проверят пользователей и ограничат eSIM. В России могут ужесточить правила для умных сим-карт

В новый пакет поправок могут включить запреты для M2M-карт.

article-title

Секреты Apple и Tesla утекли в даркнет. Хакеры взломали производственного партнёра обеих компаний

Вымогатели получили доступ к сотням гигабайт конфиденциальных чертежей.

article-title

Five Eyes: ИИ-модели, способные атаковать государственные системы, появятся в течение нескольких месяцев

Новые ИИ-модели успешно создают программы для взлома компьютерных систем.

article-title

Mythos разнёс защиту АНБ изнутри. Спецслужбы испугались и потребовали закрыть доступ всему миру

Секретный эксперимент вышел из-под контроля быстрее, чем чиновники успели объяснить происходящее.

article-title

Три доллара за 25 минут. Столько стоит человек в схеме онлайн-эксплуатации, которую вскрыл Интерпол

Вербовщики в соцсетях принуждают женщин и подростков к съемкам откровенных видео за долги.

article-title

Главный криптопаразит попал в ловушку. Неизвестный вывел $15 млн из кошельков известного MEV-бота

Охотник, годами следивший за чужими сделками, сам стал жертвой чужой приманки.

article-title

$750.000 за дипфейк. Сенат США нашёл способ уничтожить теневой бизнес по созданию ИИ-подделок

Чужой голос и внешность скоро могут стать слишком дорогим активом.

article-title

В 2027 году правила изменятся для всех. Google рассекретит создателей Android-приложений по всему миру

Google с 30 сентября введет обязательную регистрацию приложений для Android-устройств в четырех странах.

article-title

Вредоносный виджет, фальшивая капча и команда «Выполнить». Как хакеры заразили тысячи интернет-магазинов через сервис отзывов

Один зараженный скрипт и 18 тысяч пострадавших брендов.

article-title

Хакеры взломали пять ведущих компаний по информационной безопасности через платформу Klue

Klue привлекла CrowdStrike к расследованию и заявила об удалении вредоносного кода.

article-title

Бесплатное топливо для нейросетей. Песни Radiohead и Lady Gaga массово скачивают в обход правил YouTube

Музыкальные архивы оказались слишком удобной добычей для чужих алгоритмов.

article-title

Был «red flag», стал «anti-signal». В Кремниевой долине придумали новый ярлык для сомнительных партнёров

Хотите загубить деловую репутацию? Просто сходите на ужин с инвестором.