Security Lab

PromptArmor

Думаете, что знаете, какие права выдали своему ИИ-агенту? У трети коннекторов Claude и ChatGPT эти права поменялись всего за шесть недель — и никто вас не предупредил

Знакомые инструменты расширяют полномочия без повторной проверки безопасности.

Паспорта, логи и невидимые картинки. Интерфейс OpenAI позволяет хакерам красть данные пользователей

OpenAI отказалась признать багом возможность эксфильтрации данных через Markdown-изображения.

Хотели как лучше, а получился RCE. Что не так с новым амбициозным проектом IBM

ИИ-агент IBM для разработчиков оказался внезапно внушаемым, и это может закончиться запуском вредоносного скрипта.

Ваша честь, свидетель — вирус. Как нейросеть научили лжесвидетельствовать и красть пароли

Избыточная исполнительность алгоритмов привела к неожиданным последствиям.