|
Опрос
|
реклама
Быстрый переход
OpenAI, Anthropic и Google призвали власти США взять под контроль ИИ-гонку после инцидента с Hugging Face
29.07.2026 [06:30],
Анжелла Марина
OpenAI, Anthropic, Google, Meta✴✴ и другие ведущие разработчики искусственного интеллекта подписали совместное обращение к правительству США с призывом разработать механизмы контроля темпов развития передовых ИИ-систем. Поводом для этого послужил инцидент, при котором модель OpenAI вышла за пределы своей среды и взломала Hugging Face.
Источник изображения: Gemini Авторы заявления указывают на реальную угрозу того, что способность ИИ к самостоятельному исследованию приведёт к неконтролируемому ускорению прогресса, опережающему возможности человечества по обеспечению безопасности таких систем. В документе отмечается, что каждая компания и страна испытывают сильное конкурентное давление, поэтому никто не заинтересован искусственно замедлять разработку. Именно поэтому предлагается создать международные технические и организационные инструменты, которые позволят при необходимости управлять темпами развития передовых ИИ-моделей. Обращение появилось после громкого инцидента в сфере кибербезопасности, потрясшего индустрию на прошлой неделе, когда ещё не выпущенная публично модель OpenAI смогла самостоятельно выйти за пределы своей внутренней изолированной среды (песочница), обманным путём получила доступ к интернету, а затем атаковала инфраструктуру мирового хаба для работы в сфере искусственного интеллекта Hugging Face. Разработчики считают, что подобные случаи подчёркивают необходимость того, что одновременно с совершенствованием ИИ нужен более эффективный надзор и развитие мер безопасности. Среди подписавших обращение — директор по исследованиям OpenAI Марк Чэнь (Mark Chen), главный научный сотрудник Якуб Пахоцкий (Jakub Pachocki), сооснователи OpenAI Джон Шульман (John Schulman) и Войцех Заремба (Wojciech Zaremba), а также сооснователи Anthropic Джек Кларк (Jack Clark), Крис Ола (Chris Olah) и Бен Манн (Ben Mann). Всего документ подписали более 1100 представителей ИИ-индустрии, а полный текст обращения опубликован на сайте Pacing the Frontier. Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5
28.07.2026 [00:14],
Анжелла Марина
Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска уязвимостей в ПО и защиты корпоративных систем от атак с использованием ИИ, сообщает TechCrunch.
Источник изображения: Grok Модель разработана специально для обнаружения сложных уязвимостей в больших кодовых базах и работает в связке с системой MDASH, предназначенной для автоматического поиска программных ошибок и их последующим исправлением. Новая платформа Perception дополняет этот процесс, развёртывая команды агентов для автоматизации рабочих процессов, связанных с безопасностью. По словам генерального директора Microsoft AI Мустафы Сулеймана (Mustafa Suleyman), в составе MDASH модель показала более высокие результаты в тесте Cyber Gym, чем Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5. Исполнительный вице-президент подразделения по безопасности Хаете Галло (Hayete Gallot) отметил, что хакеры всё чаще используют искусственный интеллект в своих атаках, а платформа Perception позволит в корпоративной среде отвечать на угрозы с той же скоростью и масштабом, используя собственные алгоритмы. Система задействует красные команды для симуляции атак, синие для выявления ошибок и зелёные для их устранения. Perception также поддерживает интеграцию с MDASH. Ведущий инженер проекта Дэйв Уэстон (Dave Weston) описал новинку как значительный скачок в эффективности работы служб безопасности. Теперь ручной труд нескольких специалистов заменяется автоматическим поиском, ранжированием приоритетных угроз и исправлением кода за считанные минуты. Предварительная версия MAI-Cyber-1-Flash и Perception станет доступна 3 ноября, а конкурировать им предстоит с аналогичными системами Anthropic и OpenAI, представленными в этом году. Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ
24.07.2026 [07:00],
Анжелла Марина
Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.
Источник изображения: bleepingcomputer.com Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений. Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету. По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось. Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна. Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес
22.07.2026 [17:14],
Владимир Мироненко
Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.
Источник изображения: Israel Andrade/unsplash.com Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой. Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети. Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты. Меры безопасности: как победить мошенничество Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов. Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками. Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее». Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».
Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат». Чего боится бизнес По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак. Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве. Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой. OpenAI признала «причастность» своих ИИ-моделей к взлому платформы Hugging Face
22.07.2026 [05:56],
Анжелла Марина
OpenAI подтвердила, что инцидент, затронувший крупнейшую открытую платформу Hugging Face, был вызван собственными предрелизными моделями компании во время внутреннего тестирования. Первоначально Hugging Face сообщала, что атаку совершил «внешний ИИ-агент», однако последующее расследование установило иную причину.
Источник изображения: Grok По сообщению TechCrunch, инцидент произошёл во время проверки модели GPT-5.6 Sol и других моделей, для которых в рамках оценки кибервозможностей были ослаблены ограничения. Целью эксперимента являлось прохождение публичного бенчмарка ExploitGym, предназначенного для измерения способности ИИ выполнять атаки с использованием уже известных уязвимостей. Несмотря на отсутствие предусмотренного доступа к интернету, модели обнаружили неизвестную ранее уязвимость в программе установки пакетов, позволившую выйти за пределы изолированной среды. Получив доступ к сети, модели сделали вывод, что Hugging Face может размещать модели, наборы данных и решения для ExploitGym. После этого они нашли способ получить доступ к секретной информации, содержащей ответы для прохождения теста. Как отметили в OpenAI, модели были сосредоточены исключительно на достижении поставленной цели, предпринимая для этого максимально возможные действия. Согласно первоначальному сообщению Hugging Face, атака состояла из тысяч отдельных операций, выполнявшихся через множество кратковременно существующих изолированных сред с использованием распределённой инфраструктуры управления. В итоге модели смогли получить тестовые результаты непосредственно из производственной базы данных Hugging Face, фактически обойдя механизм проверки. После расследования OpenAI сообщила, что уже выявила и раскрыла обнаруженные уязвимости, а также совместно с Hugging Face продолжает анализировать обстоятельства инцидента. Кроме того, компания намерена внедрить дополнительные механизмы контроля, затрагивающие как процесс тестирования моделей, так и связанную с ним инфраструктуру, чтобы предотвратить повторение подобных ситуаций в будущем. Компании начали проверять кандидатов на дипфейки — хакеры с ИИ всё чаще подсовывают «синтетических сотрудников»
20.07.2026 [13:11],
Алексей Разин
По мере распространения технологий генеративного искусственного интеллекта растут не только внешние угрозы в сфере кибербезопасности, но и внутренние. Компании, которые исторически полагались на традиционные методы защиты от кибератак изнутри, теперь вынуждены сталкиваться с новыми вызовами, которые возникли благодаря распространению технологий ИИ.
Источник изображения: Unsplash, Azamat E Как поясняет Financial Times, раскрытая в прошлом году деятельность северокорейской группировки хакеров показала, насколько изобретательными могут быть организаторы кибератак на инфраструктуру американских компаний. Прежде всего, злоумышленникам удалось внедриться в более чем 100 компаний на территории США под видом более чем 80 американских граждан, чьи персональные данные были похищены. Активность хакеров позволила им выручить более $5 млн. По итогам расследования были арестованы 8 граждан США, которые содействовали северокорейским хакерам, размещая в жилых помещениях на американской территории «фермы ноутбуков», которые позволяли работодателям считать, что на них работают в удалённом режиме настоящие американцы. При этом установленные на этих американских «фермах» ноутбуки фактически удалённо управлялись из-за границ страны. По статистике оператора связи Verizon, из 22 000 инцидентов в сфере кибербезопасности в мире в текущем году примерно 12 % имели отношение к атакам на инфраструктуру компаний изнутри. Злонамеренные действия от атакующих, находящихся внутри компании, исторически причиняли самый серьёзный ущерб, поскольку хакер в этом случае обычно хорошо знаком со слабыми местами в защите и понимает, какие элементы проще и выгоднее атаковать. Кроме того, системы генеративного ИИ сейчас позволяют создавать «синтетических инсайдеров», которые выдают себя за реальных сотрудников компании, в случае необходимости похищая их внешность и голос с помощью цифровых технологий. Компании в таких условиях усилили отбор потенциальных соискателей на замещение вакансий, и к процессу подключаются специалисты по безопасности, которые ранее не всегда привлекались кадровыми подразделениями. Эксперты поясняют, что бороться с дипфейками на этапе удалённых собеседований можно довольно простыми методами. Достаточно попросить соискателя помахать рукой или повернуть голову в сторону, чтобы с высокой вероятностью выявить подлог. Подозрительная активность работающих на удалёнке сотрудников тоже должна мониториться специализированным ПО. В 62 % случаев, согласно статистике Fortinet, инциденты в сфере информационной безопасности в прошлом году имели место в результате человеческой ошибки или утечки учётных данных. Самые серьёзные инциденты в этой сфере могут обходиться бизнесу в сумму от $1 млн до $10 млн. Представители Google подчёркивают, что так называемое «теневое использование ИИ» сотрудниками тоже представляет угрозу для защиты информации компаний. Если какая-то чувствительная информация загружается сотрудником в чат-бот, она потом легко может стать достоянием злоумышленников. Угроза обретает особую актуальность с учётом распространения ИИ-агентов, которые могут выступать в роли виртуальных сотрудников. Их, в свою очередь, можно вовлечь в неправомерную деятельность, отмечает Financial Times. На корпоративном рынке появляется всё больше ПО, призванного следить за сохранностью конфиденциальных данных в условиях повального внедрения ИИ. Становится сложно обеспечить надёжность функционирования инфраструктуры и при этом не отпугнуть сотрудников излишним недоверием к ним со стороны работодателя. Важно чётко выделять индикаторы риска, но при этом не тормозить бизнес-процессы всеобщим недоверием и тотальной слежкой. Белый дом имеет больше власти над распространением передовых ИИ-моделей, чем их разработчики
19.07.2026 [06:47],
Алексей Разин
Вмешательство властей в США в процесс выхода на рынок передовых ИИ-моделей компаний типа OpenAI и Anthropic становится всё более сильным, и для влияния на ситуацию в правительстве создана особая структура, как сообщает CNBC. Новый орган будет одобрять выпуск передовых ИИ-моделей американского происхождения в широкий оборот.
Источник изображения: Unsplash, René DeAnda Перед этим Anthropic руководствовалась принципами, заложенными в инициативе Project Glasswing, которая подразумевала тщательный отбор компаний и организаций, которые получают доступ к её передовым ИИ-моделям первыми. Конкурирующая OpenAI образовала схожий консорциум Daybreak, а её передовая модель GPT-5.6 выпускалась в оборот после тщательного согласования с действующей американской администрацией. Представители Белого дома пояснили CNBC, что правительство США не требует от разработчиков ИИ обязательного согласования подобных действий в этой сфере, и все такие переговоры носят добровольный характер. Компании якобы до сих пор сами определяют, в какие сроки и на каких условиях выпускать на рынок свои передовые ИИ-модели. Забота о национальной безопасности США не должна препятствовать внедрению инноваций, как пояснили чиновники. Тем не менее, в прошлом месяце Anthropic и OpenAI задержали выпуск своих самых мощных ИИ-моделей именно по запросу властей США, как настаивает CNBC. Эксперты всё чаще говорят, что китайские ИИ-модели с открытыми весами начинают представлять всё большую угрозу для национальной безопасности США, а их отставание уже сократилось до четырёх месяцев. На этой неделе власти США запустили новую инициативу Gold Eagle, которая нацелена на взаимодействие с американскими компаниями в сфере поиска и устранения уязвимостей в сфере кибербезопасности. По имеющимся неофициальным данным, теперь выпуск критически важных ИИ-моделей американскими разработчиками будет проходить первичный аудит со стороны специального правительственного органа. По крайней мере, чиновники будут определять, каким клиентам можно открыть доступ к передовым ИИ-моделям, а каким нет. Не исключено, что в будущем процедура такого одобрения станет обязательной. Microsoft разрабатывает Project Perception — свой ответ на Anthropic Mythos
18.07.2026 [13:29],
Павел Котов
По мере того, как искусственный интеллект меняет ландшафт на рынке кибербезопасности, Microsoft готовится выпустить новую платформу, которая поможет обнаруживать и устранять уязвимости ПО с помощью нескольких моделей ИИ. Компания намерена предложить корпоративным клиентам более дешёвую альтернативу специализированным средствам киберзащиты на основе ИИ и укрепить свои позиции на этом рынке.
Источник изображения: BoliviaInteligente / unsplash.com Гонка за создание средств кибербезопасности нового поколения на основе ИИ набирает обороты, и готова сделать первый шаг — компания намеревается запустить платформу, которая пока носит кодовое имя Project Perception, узнал The Information. Она поможет организациям выявлять и устранять уязвимости ПО с помощью ИИ. Платформа может выйти уже в июле, объединив модели ИИ от Microsoft, OpenAI и Anthropic, благодаря чему клиенты смогут решать различные задачи в области безопасности, сохраняя контроль над операционными расходами. Это будет очередная попытка Microsoft укрепить свой ассортимент решений в области корпоративной киберзащиты — перед лицом новых угроз предприятия всё чаще платят за эти услуги. Система получит маршрутизатор моделей. Она сама будет определять, какая из них лучше подходит для конкретной задачи, и станет сама распределять рабочую нагрузку. В результате модели Microsoft, OpenAI и Anthropic будут работать совместными усилиями, а не параллельно. В зависимости от сложности уязвимости ПО платформа сможет переключаться между моделями для анализа кода, выявления слабых мест в защите и автоматической генерации исправлений. Маршрутизация будет способствовать и снижению затрат: Anthropic Mythos, которая привлекла внимание как передовой инструмент, считается дорогостоящей, поэтому совместная работа нескольких моделей поможет Microsoft предложить аналогичные возможности по более низкой цене. Ценники Project Perception пока не установлены. Project Perception стал одной из крупных инициатив под руководством Хайета Галлота (Hayete Gallot), который в феврале возглавил отдел безопасности Microsoft. Он реорганизовал вверенное ему направление, стал уделять больше внимания продуктам с ИИ и сократил вложения в устаревшие решения. Microsoft остаётся крупнейшим в мире поставщиком решений для корпоративной кибербезопасности, но новые разработчики ИИ быстро привлекли к себе внимание — одним из крупнейших стала Anthropic. Со стороны предприятий резко вырос спрос на такие продукты — за них стали платить большие деньги. Для Microsoft инициатива Project Perception отражает стратегическую попытку объединить несколько ведущих моделей ИИ на одной платформе и решить одну из главным проблем корпоративных клиентов: баланс между передовыми возможностями и приемлемыми затратами. Открытые китайские ИИ-модели сократили отставание от передовых американских всего до четырёх месяцев
17.07.2026 [18:57],
Алексей Разин
Западные фондовые рынки начали остро реагировать на прогресс китайских разработчиков ИИ-моделей. Например, выход модели Moonshot Kimi K3 с открытыми весами к концу недели обвалил котировки американских компаний технологического сектора. Более того, британские эксперты заявили, что китайские ИИ-модели уже сократили отставание от передовых западных до четырёх месяцев.
Источник изображения: Kimi.com В прошлом году, как отмечает Financial Times со ссылкой на отчёт Института безопасности искусственного интеллекта Великобритании (AISI), отставание китайских моделей оценивалось в шесть или десять месяцев. По сути, разрыв сокращается быстрее, чем ожидалось. Специалисты AISI выражают опасение, что открытость китайских ИИ-моделей, которые по сути своей общедоступны для применения, создаёт новую угрозу для безопасности мировой информационной инфраструктуры. Если китайские модели по своим возможностям в сфере кибербезопасности догонят западные, то у специалистов по защите будет всё меньше времени на устранение уязвимостей и угроз. Уже сейчас передовые ИИ-модели данной специализации превосходят по своим возможностям даже самых опытных хакеров, как утверждают эксперты. Клиенты по всему миру всё чаще обращаются к более доступным китайским ИИ-моделям, пытаясь оптимизировать свои расходы на внедрение ИИ. Подобная тенденция, по мнению представителей AISI, представляет угрозу для бизнеса, поскольку возможностей гарантировать безопасность внедряемых систем становится всё сложнее. История с ограничением доступа к ИИ-моделям Mythos 5 и Fable 5 американской компании Anthropic является примером того, как разработчики пытаются ограничить распространение мощных инструментов для проведения кибератак. За распространением открытых ИИ-моделей такого контроля нет. По данным тестов AISI, которые выражались как набором отдельных заданий в области кибербезопасности, так и выполнением автономной миссии по проведению полноценной кибератаки силами ИИ-модели, выпущенная пекинской Z.ai модель GLM-5.2 по своим возможностям уже сопоставима с американскими, которые были выпущены за четыре месяца до её дебюта — например, теми же Opus 4.6 и GPT-5.2 Codex. Китайские модели с открытыми весами дешевле в эксплуатации, поскольку используют меньшее количество токенов в своей работе. Их стремительный прогресс ставит перед сферой кибербезопасности новые вызовы, на которые будет не так просто ответить. С начала года число DDoS-атак на российские компании выросло на 45 %
15.07.2026 [08:42],
Павел Котов
Количество DDoS-атак на компании в России по итогам первой половины 2026 года выросло на 45 % по сравнению с аналогичным периодом годом ранее, сообщает РБК со ссылкой на данные Selectel.
Источник изображения: Philipp Katzenberger / unsplash.com За первую половину 2026 года отражены 88,6 тыс. DDoS-атак — они в совокупности продолжались 22,1 тыс. часов, почти столько же DDoS-атаки продолжались во всём 2025 году — 22,7 часов. Поставлены и другие антирекорды: вчетверо, до 870 Гбит/с, выросла максимальная мощность одной атаки; до 369 млн пакетов в секунду выросла их максимальная скорость — почти в 3,7 раза. Увеличилось число целенаправленных атак на отдельных клиентов, обратили внимание в Selectel. На одну компанию за месяц могли производиться более 10,5 тыс. атак суммарной продолжительностью 795 часов — это 33 дня. Злоумышленники, кроме того, стали менять стратегию воздействия. Ранее преобладающими механизмами были TCP SYN Flood и TCP PSH/ACK Flood, а сейчас киберпреступники переключились на комбинацию различных методов, в том числе UDP Flood и TCP SYN/ACK Reflection. При борьбе с такими DDoS-атаками требуется комплексная защиты IT-инфраструктуры, отметили эксперты. Китайские специалисты заявили, что нашли в Claude Code скрытую передачу данных пользователей
08.07.2026 [16:07],
Алексей Разин
До сих пор вся шумиха вокруг вероятности использования передовых ИИ-моделей Anthropic китайскими гражданами касалась лишь возможного влияния на национальную безопасность США, но именно китайские специалисты обнаружили в модели Claude Code этого американского стартапа функцию скрытой передачи информации о пользователях.
Источник изображения: Anthropic Кураторы Национальной базы данных уязвимостей (NVDB) на своей странице в WeChat сообщили, что в версиях Claude Code с 2.1.91 по 2.1.196 были обнаружены скрытые возможности по передаче чувствительной информации о пользователях этой ИИ-модели, включая уникальные идентификационные данные и информацию о географическом положении. Эти данные, как утверждают китайские исследователи, передавались на удалённые серверы без ведома и согласия пользователей. В более новых версиях ИИ-модели Claude Code, как предполагают китайские специалисты, данная уязвимость была устранена, поэтому клиентам рекомендуется либо обновиться до более свежих версий, либо удалить существующие. Китайские регуляторы также призвали организации на территории КНР усилить контроль за исходящим трафиком и возможностями удалённого доступа к своим ресурсам. Компания Alibaba уже запретила использовать своим сотрудникам Claude Code в служебных целях из-за опасений по поводу информационной безопасности. Несмотря на запрет Пентагона, власти США используют Anthropic Mythos для поиска уязвимостей в правительственном ПО
07.07.2026 [06:57],
Алексей Разин
В прошлом полугодии стартап Anthropic из-за противоречий с Пентагоном стал первой американской компанией, которая попала в список неблагонадёжных поставщиков, составляемых этим ведомством. С тех пор правительственные структуры США формально не должны были использовать разработки Anthropic, но осведомлённые источники утверждают, что они это делают для поиска уязвимых мест в своей информационной инфраструктуре.
Источник изображения: Anthropic Издание Reuters сообщило об использовании ИИ-модели Mythos Агентством по кибербезопасности и защите инфраструктуре США (CISA), которое входит в состав Министерства внутренней безопасности. Данная правительственная инфраструктура, по словам источника, проводит аудит репозитория программного обеспечения, используемого правительством США, с использованием ИИ-модели Mythos, которая оптимизирована под поиск уязвимостей в программном коде. Представители Anthropic и CISA своих комментариев по этому вопросу Reuters не предоставили. Специализированное подразделение CISA, которое занимается имитацией хакерских атак на инфраструктуру, якобы использует Mythos в своей работе. По данным некоторых источников, специалистам ведомства удалось найти большое количество уязвимостей, которые предстоит устранить. Их серьёзность определить не представляется возможным по имеющимся обрывочным данным. АНБ начало использовать Mythos в своих целях ещё в апреле, как напоминает Reuters, в результате специалисты ведомства высоко оценили возможности этой ИИ-модели в сфере выявления уязвимостей программного кода. Японского школьника арестовали за атаку на Bandai Namco с помощью вируса, сгенерированного ChatGPT
06.07.2026 [16:48],
Владимир Фетисов
Японская полиция арестовала 15-летнего местного жителя по подозрению в проведении кибератак против Bandai Channel — стриминговой платформы, принадлежащей компании Bandai Namco. Подросток подозревается в том, что с ноября 2025 года неоднократно и незаконно получал доступ к серверам Bandai Channel. В общей сложности он якобы отменил подписку более чем 46 тыс. пользователей платформы, что вынудило Bandai Namco временно приостановить работу сервиса.
Источник изображения: automaton-media.com По данным полиции, школьник самостоятельно изучал программирование с четвёртого класса начальной школы. На момент инцидента он учился в третьем классе средней школы (9 класс по российской классификации). Анализируя передаваемые данные, школьник обнаружил уязвимость в системе Bandai Namco. После этого он задействовал ChatGPT для создания вредоносного программного обеспечения, которое было использовано в ходе кибератак. После обнаружения проблемы специалисты Bandai Namco приняли меры, в том числе заблокировали аккаунт злоумышленника. Несмотря на это, школьник успешно менял IP-адреса и продолжал отменять подписки пользователей стриминговой платформы. В результате компания была вынуждена обратиться в полицию Токио, сотрудники которой сумели установить личность хакера. Школьника задержали в июне этого года, и он признался в содеянном. Он рассказал, что мотивом для проведения атак было не желание навредить компании, а возможность получения доступа к большому количеству аккаунтов. Хотя в ходе атак юный хакер получал доступ к конфиденциальной информации пользователей сервиса, полиция не обнаружила случаев, когда эти данные использовались неправомерно. Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ
30.06.2026 [12:01],
Алексей Разин
На этой неделе, как отмечает 9to5Mac, компания Apple выпустила обновления 26.5.2 операционных систем iOS, iPadOS и macOS, которые исправили уязвимости в сфере информационной безопасности. Эти исправления должны были выйти в версиях 26.6 указанных операционных систем, но Apple ускорила процесс в свете меняющейся обстановки в сфере кибербезопасности.
Источник изображения: Apple Как известно, мощные ИИ-модели типа OpenAI Mythos теперь могут гораздо быстрее находить слабые места в системах безопасности онлайн-сервисов и программных продуктов, а потому уделяющая пристальное внимание защищённости своей инфраструктуры компания Apple старается успевать за стремительно меняющейся конъюнктурой. В обновлениях 26.5.2 были устранены уязвимости, относящиеся к компонентам ядра ОС, WebKit и WebRTC. К ним были добавлены исправления безопасности, которые были впервые реализованы в бета-версиях 26.6 перечисленных выше операционных систем Apple. По сути, эти исправления компания выпустила досрочно. В комментариях Reuters представители Apple признались, что компания адаптируется к тем условиям, в которых существует на рынке. Время между выходом бета-версий исправлений и их массовым распространением необходимо сокращать по соображениям безопасности, по словам представителей компании. При этом у Apple нет доказательств успешного использования злоумышленниками тех уязвимостей, которые были устранены в недавно выпущенном обновлении операционных систем. Ограничения на доступ к ИИ-модели Anthropic Fable 5 будут сняты на следующей неделе
28.06.2026 [07:03],
Алексей Разин
Если более мощная Mythos 5 была недоступна для пользователей на протяжении 15 дней из-за запрета властей США, то ориентированную на широкий круг клиентов ИИ-модель Fable 5 из-под ограничений Anthropic на этой неделе не вывела. Осведомлённые источники утверждают, что это случится на следующей неделе. Доступ к Mythos 5 для доверенных пользователей был восстановлен в пятницу.
Источник изображения: Anthropic Как отмечает Axios, переговоры Anthropic с американскими чиновниками на эту тему будут продолжаться и в выходные, поэтому доступ к Fable 5 может быть восстановлен уже на следующей неделе. Если более мощная Mythos 5, даже с учётом некоторых защитных механизмов, изначально была доступна лишь ограниченному кругу из примерно 200 доверенных компаний и организаций, то Fable 5 около трёх дней оставалась в широком доступе, поскольку разработчики предусмотрели для неё более серьёзные защитные механизмы. Впрочем, по некоторым данным, кто-то из пользователей нашёл способы их обхода, что отчасти и послужило причиной ограничения доступа к обеим моделям. По информации Axios, среди американских ключевых ведомств только Пентагон и АНБ ещё не вынесли своего вердикта о безопасности возвращения Fable 5 в открытый доступ, а остальные правительственные структуры считают её достаточно безопасной для этого. Источник отмечает, что уладить спор между правительством США и Anthropic вокруг безопасности данных ИИ-моделей активно помогали министр торговли Говард Лютник (Howard Lutnick) и министр финансов Скотт Бессент (Scott Bessent). Несмотря на ограниченный период свободного доступа к Fable 5, данная ИИ-модель успела завоевать высокие оценки среди компаний, активно внедряющих искусственный интеллект в свои бизнес-процессы. Правда, после блокировки доступа 12 июня им пришлось срочно искать замену Fable 5, многие даже обратились к альтернативам китайского происхождения. На каких условиях Fable 5 вернётся, пока не уточняется. Первоначально она была доступна подписчикам некоторых планов семейства Claude без доплаты, но будет ли обеспечен такой порядок в дальнейшем, сказать сложно. Сейчас OpenAI и Anthropic недовольны тем, что каждая новая ИИ-модель отдельно проверяется правительством США на безопасность, поскольку это затягивает процесс выхода новинок на рынок, который стремительно развивается. |
|
✴ Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»; |