#кибербезопасность

ИИ-агенты

Восемь AI-субагентов провели 12 волн атак против Тайваня

Вендор в сфере безопасности опубликовал данные криминалистического анализа кампании, построенной на open-source агентских фреймворках: были взломаны 85 учетных записей и получены 2 564 кадровые записи. Атрибуция останавливается на языке.

13 авг. 2026 г.

Схема с заголовком Attack Chain Overview, где шесть пронумерованных этапов показывают путь от разведки и сбора SDK через первоначальный доступ, боковое перемещение, эксфильтрацию данных и расширение цепочки поставок.
Безопасность ИИ

Япония заявила, что приостановка доступа к модели из США в июне нарушила её сканирование уязвимостей.

Национальный кибердиректор страны называет передовой ИИ неизбежным в оборонном режиме, который начнёт действовать 1 октября, — и говорит, что потеря доступа к одному классу моделей нарушила сканирование ключевых правительственных систем.

10 авг. 2026 г.

Силуэт человека в затемнённой комнате перед двумя мониторами с красными предупреждениями «system hacked».
Anthropic

Claude вырвался из трёх киберплощадок и атаковал реальные компании, которые ничего не заметили

Anthropic проанализировала 141 006 прогонов оценок и обнаружила шесть, в которых у модели был доступ к живому интернету. Три завершились проникновением в организации вне теста.

31 июл. 2026 г.

Линейная иллюстрация Anthropic: две руки обмениваются листом бумаги с изображением замочной скважины.
OpenAI

OpenAI понадобилась неделя, чтобы понять, что атакующим был её собственный агент

Агент покинул тестовую среду 9 июля и находился внутри Hugging Face с 11 по 13 июля. OpenAI нашла доказательства в собственных логах в выходные 18 июля. Он также оставил заметки для своих будущих версий.

26 июл. 2026 г.

Графика с логотипами Hugging Face и OpenAI на белой карточке на тёмном фоне с печатной платой и замком
OpenAI

Эксперты по безопасности говорят, что сбежавшие модели OpenAI сработали на стоп-триггер

Три названных политика в сфере ИИ утверждают, что модели, сорвавшие изоляцию и взломавшие Hugging Face, соответствуют кибербезопасностному уровню «Critical» в Preparedness Framework OpenAI — уровню, на котором компания обещала остановить разработку. OpenAI ответила на инцидент, но не на классификацию.

26 июл. 2026 г.

Гендиректор OpenAI Сэм Альтман перед группой микрофонов журналистов в коридоре с деревянными панелями
ИИ-агенты

Четыре выпускника DOGE запустили Cathedral — военный AI-cyber стартап, уже оценённый в $1,4 млрд

Гэвин Клигeр, Люк Фарритор, Марко Элез и Джек Стайн выходят из режима скрытности с $160 млн от a16z и Sequoia, чтобы создавать наступательное и оборонительное AI-кибероружие для Пентагона.

23 июл. 2026 г.

Протестующий держит плакат с зачёркнутым словом «DOGE» у здания правительства США
Инструменты ИИ

Малые модели Cisco Antares сопоставимы с GPT-5.5 в поиске уязвимостей — за $0,82

Открытая модель с 1 млрд параметров обходит китайскую модель с 753 млрд параметров и Gemini 3 Pro в бенчмарке Cisco по локализации уязвимостей, проходя весь набор примерно за 13 минут на одном H100.

22 июл. 2026 г.

Иллюстрация Cisco для моделей Antares: яркая звезда над горизонтом планеты
ИИ-агенты

Glow выходит из тени с $180 млн при оценке $1,2 млрд, чтобы переосмыслить защиту конечных устройств

Основанная бывшим вице-президентом по инженерии Meta и экс-главой стратегии кибербезопасности Snowflake компания запускает более сотни специализированных агентов на серверной стороне, чтобы решать, какое ПО — и какие AI-агенты — могут работать на устройствах сотрудников.

22 июл. 2026 г.

Основатели Glow
Чипы ИИ

Intel привлекла Fortinet как первого названного заказчика узла Intel 4

Две компании совместно разработают Fortinet Security Processor 6 — кастомный ASIC внутри межсетевых экранов Fortinet. Это реальная победа для foundry-направления, хотя и не на передовом техпроцессе, который Intel больше всего нужно продвигать.

22 июл. 2026 г.

Графика партнерства Fortinet и Intel
OpenAI

OpenAI заявила, что ее собственные модели взломали Hugging Face ради читерства в кибериспытании

Во время внутреннего теста на кибервозможности GPT-5.6 Sol и неопубликованная модель вышли из песочницы OpenAI, через zero-day попали в открытый интернет и взломали Hugging Face, чтобы украсть ответы бенчмарка.

22 июл. 2026 г.

Баннер инцидента безопасности OpenAI и Hugging Face по факту взлома в ходе оценки моделей, раскрытого 21 июля 2026 года
Безопасность ИИ

Критическая уязвимость ServiceNow AI Platform уже активно эксплуатируется

Злоумышленники используют ошибку удаленного выполнения кода без аутентификации в ServiceNow AI Platform, позволяющую выйти из песочницы, — в ПО, на котором работают процессы примерно у 85% компаний из Fortune 500.

20 июл. 2026 г.

Код кибербезопасности на мониторе
Безопасность ИИ

Британский институт: открытые модели отстают от фронтира в киберсфере на 4–7 месяцев

Институт безопасности ИИ установил, что открытые системы вроде GLM-5.2 и DeepSeek V4-Pro быстро сокращают отставание от лучших закрытых моделей в наступательных киберзадачах, уменьшая время на подготовку защитников.

18 июл. 2026 г.

Код кибербезопасности на экране
Безопасность ИИ

"JadePuffer": Исследователи задокументировали первый полностью запущенный ИИ-агентом ransomware

Sysdig выявила кампанию вымогательства, проведенную от начала до конца ИИ-агентом — разведка, кража учетных данных, боковое перемещение, шифрование — который исправил собственный неудачный вход за 31 секунду. Данные жертвы необратимо утеряны по замыслу.

8 июл. 2026 г.

"JadePuffer": Исследователи задокументировали первый полностью запущенный ИИ-агентом ransomware