Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника
ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....

Читайте полный текст на сайте xakep.ru
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы ChatGPT. Для атаки достаточно разместить специальный пейлоад на веб-странице, а затем нужно вынудит...
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты предупреждают, что браузер не защищён от injection-атак в виде скрытых промптов (подсказок), несмотря на ...
Исследователи спрятали вредоносные инструкции для ИИ в обычной картинке Исследователи кибербезопасности обнаружили необычный способ обмануть ИИ-агентов, которые нынче очень популярны. Эксперты не стали прятать вредоносные команды в строках кода. Вместо этого они поместили скрытые инструкции внутрь обычного изображения. ...
OpenAI закрывает браузер ChatGPT Atlas: его функции перейдут в новое приложение ChatGPT OpenAI продолжает перестраивать свою экосистему искусственного интеллекта. Компания подтвердила, что в ближайшее время прекратит поддержку браузера ChatGPT Atlas и сосредоточится на развитии обновленного настольного приложения ChatGPT, которое объед...
OpenAI в августе прекратит поддержку ИИ-браузера ChatGPT Atlas в пользу нового настольного приложения ChatGPT для Windows и Mac OpenAI сообщила, что в следующем месяце прекратит поддержку ИИ-браузера ChatGPT Atlas в пользу нового настольного приложения ChatGPT. Оно включает нового агента ChatGPT Work, а также уже знакомый Codex....
Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оцен...
LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года....
Новая уязвимость позволяет веб-сайтам шпионить за компьютером через SSD Атака FROST позволяет сайтам определять, какие страницы и приложения открыты на компьютере, без установки вредоносного ПО и даже без действий со стороны жертвыСпециалисты по кибербезопасности из Австрии описали новый метод слежки за пользователями, ...
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре L...
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root....
Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-экс...
Критическая уязвимость в Zilliqa позволяет похищать приватные ключи Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить...
Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумышленнику повысить привилегии до уровня root и потенциально получить полный контроль над системой....
Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоумышленниками и позволяет полностью захватить сервер....
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов....
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла и...
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой....
Новая Linux-уязвимость Bad Epoll позволяет получить root-права и затрагивает Android Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux. Проблема затрагивает десктопы, серверы и Android-устройства, позволяя непривилегированному локальному процессу повысить права до уровня root....
Больше не нужно всё переписывать: ChatGPT позволяет вести параллельные диалоги Теперь пользователи могут «разветвлять» диалоги, создавая параллельные ветки беседы с ИИ без необходимости начинать разговор заново или переписывать предыдущие сообщения. The post Больше не нужно всё переписывать: ChatGPT позволяет вести параллельны...
OpenAI выпустила браузер Atlas, интегрированный с ChatGPT Слухи подтвердились — у OpenAI появился собственный веб-браузер под названием Atlas. Как и следовало ожидать, он тесно интегрирован с ChatGPT....
OpenAI выпустила AI-браузер Atlas на базе ChatGPT OpenAI представила собственный браузер с искусственным интеллектом под названием ChatGPT Atlas — это крупный шаг компании на пути к тому, чтобы составить конкуренцию Google и изменить привычный способ поиска информации в интернете. Компания со...
TNW: с 9 августа OpenAI остановит работу ИИ-браузера ChatGPT Atlas OpenAI прекратит работу ИИ-браузера ChatGPT Atlas 9 августа, менее чем через год после его запуска. Об этом сообщает The Next Web (TNW). ChatGPT Atlas был представлен в октябре 2025 года как браузер, способный выполнять действия от имени ......
Омнибокс браузера ChatGPT Atlas уязвим перед джейлбрейком Исследователи из компании NeuralTrust обнаружили уязвимость в агентном браузере ChatGPT Atlas компании OpenAI. На этот раз вектор атаки связан с омнибоксом — строкой, куда пользователи вводят URL или поисковые запросы. Оказалось, что вредоносный про...
ChatGPT Atlas закрывается — всех приглашают в Google Chrome Компания OpenAI решила закрыть свой экспериментальный браузер ChatGPT Atlas, который запустили осенью прошлого года. Об этом пишет Gizmochina. Согласно источнику, поддержку старого браузера прекратят уже 9 августа. Вместо него разработчики объединят...
OpenAI представила свой браузер Atlas с интегрированным ChatGPT OpenAI анонсировала собственный веб-браузер с поддержкой искусственного интеллекта под названием ChatGPT Atlas. Atlas использует данные ChatGPT о посещённых сайтах, выполняет задачи на основе ИИ и персонализирует интерфейс, формируя «память браузера...
ИИ-браузер ChatGPT Atlas начал нажимать на рекламные баннеры, как человек После выхода нового браузера ChatGPT Atlas от OpenAI специалисты Search Atlas обнаружили проблему: искусственный интеллект в этом браузере способен кликать по сайтам и рекламным объявлениям так, будто это делает настоящий человек. И это проблема. Эт...
ChatGPT, ИИ-браузер Atlas и модель Codex объединят в одно суперприложение Компания OpenAI собирается объединить часть своих разработок в одно суперприложение. В него войдут ChatGPT, ИИ-браузер Atlas и модель Codex для написания кода. Новое приложение называют Superapp, но это, похоже, нефинальное имя. Также, вполне возмож...
ИИ-браузер ChatGPT Atlas назвали худшим с точки зрения безопасности данных ИИ-браузер ChatGPT Atlas признали худшим по уровню защиты персональных данных. К такому выводу пришли аналитики Digitain в рамках исследования рисков приватности за декабрь 2025 года. По итогам тестов, Atlas получил 99 баллов из 100, где большее чис...
Теперь можно пользоваться: создатели ChatGPT мощно обновили браузер Atlas Стартап OpenAI выпустил первое крупное обновление ChatGPT Atlas — браузера на базе искусственного интеллекта для Mac со встроенным чат-ботом. Новая версия браузера предлагает аж девять новых функций. Наиболее заметным изменением пользовательского ин...
В ChatGPT Atlas появилась куча полезных функций. Про Chrome можно забыть Стартап OpenAI выпустил крупное обновление фирменного браузера ChatGPT Atlas с поддержкой ИИ. Как указано в примечаниях к выпуску, в последней сборке добавлены группы вкладок, позволяющие пользователям более эффективно организовывать свои сеансы про...
ChatGPT Atlas и Perplexity Comet уязвимы перед спуфингом боковой панели Специалисты SquareX обнаружили уязвимость в агентных ИИ-браузерах ChatGPT Atlas компании OpenAI и Comet компании Perplexity. Атака AI Sidebar Spoofing позволяет злоумышленникам подделывать встроенную боковую панель с ИИ-ассистентом и выдавать пользо...
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации ...
OpenAI представила ИИ-браузер ChatGPT Atlas — альтернатива Google Chrome с «памятью» и агентами OpenAI стала конкурентом Google на ещё одном направлении — компания официально представила ИИ‑браузер ChatGPT Atlas, который, по замыслу разработчиков, должен изменить привычный сценарий выхода в интернет. Анонс состоялся на онлайн-презентации...
OpenAI «прокачала» память ChatGPT на фоне конкуренции с Alexa+ Первые отзывы пользователей на улучшенную память ChatGPT в целом положительные. Многие отмечают, что бот стал лучше понимать контекст и реже задаёт повторяющиеся вопросы. The post OpenAI «прокачала» память ChatGPT на фоне конкуренции с Alexa+ first ...
ChatGPT теряет память: пользователи жалуются на исчезновение сохранённых данных Пока OpenAI официально не признала наличие проблемы: на странице состояния сервиса никаких уведомлений нет. Однако случаи, судя по отзывам, затронули как бизнес-аккаунты, так и обычных подписчиков ChatGPT Plus. The post ChatGPT теряет память: пользо...
Нейросеть Claude научилась импортировать память из ChatGPT, Gemini и Copilot Стартап Anthropic представил функцию импорта памяти для своего чат-бота Claude. Новый инструмент позволяет выгрузить накопленный контекст из других ИИ-сервисов в виде текстового запроса и затем добавить его в память Claude.По сути, пользователь може...
ChatGPT пошатнул ещё один из столпов Google — chatgpt.com набирает популярность в качестве домашней страницы Многие платные пользователи ChatGPT стали добавлять сервис как домашнюю страницу в браузере или иными способами ускоряют свой доступ к сервису. Это говорит о высокой значимости сервиса, но раньше в этом сегменте доминировал Google. Источник изображе...
OpenAI превратила ChatGPT в рабочего ИИ-агента: новый ChatGPT Work сам выполняет задачи в почте, календарях и корпоративных сервисах Инструмент на базе нового GPT-5.6 подключается к Gmail, Slack, GitHub и другим системам, разбивает сложные задачи на этапы и создаёт готовые документы, отчёты и сайты вместо обычных ответов в чатеOpenAI представила ChatGPT Work — нового ИИ-агента вн...
Гюнтер Штайнер: «ФИА должна выполнять четкие инструкции от «Ф-1» Исполнительный директор «Тек 3» в MotoGP Гюнтер Штайнер считает, что « Формула-1 » должна стать лидером в отношениях с ФИА. «Возможно, разрыв не нужен, однако надо не то чтобы контролировать [ФИА], это неправильное слово, но быть во главе. Сейчас, п...
Госкорпорациям выдали инструкции правительства по внедрению робототехники В ряде случаев «Ростеху», «Росатому» и «Роскосмосу», видимо, можно будет приобретать и иностранную продукцию...
В инструкции Apple выявили ошибки, не дающие обновить MacBook Разработчик Джефф Джонсон нашел неточности в документации Apple, касающихся расположения DFU-портов в ноутбуках MacBook....
Тренер "Балтики": игроки перестали выполнять мои инструкции из-за болельщиков Главный тренер калининградской "Балтики" Андрей Талалаев рассказал о поддержке болельщиков, передает "Матч ТВ". "Команда действительно чувствует, как за нас переживают болельщики. Мы даже стали хуже играть на ......
СГС "Концептуальные основы" дополнят положениями из старой Инструкции № 157н В стандарте отразят правила ведения бухучета, хранения первичной документации, оформления регистров и др....
Gemini в «Google Документах» научился запоминать «постоянные» инструкции Встроенный в сервис «Google Документы» помощник с искусственным интеллектом Gemini получил новую полезную функцию — ему можно добавлять базовые инструкции, которые будут учитываться при дальнейшей работе со всеми документами....
Эмулятор Prism в WIndows 11 on ARM теперь поддерживает инструкции AVX и AVX2 Накопительное обновление KB5066835 для Windows 11 версий 24H2 и 25H2 от 14 октября 2025 года принесло с собой обновлённый эмулятор Prism для Windows on Arm с поддержкой большего числа процессорных инструкций, включая AVX и AVX2. Это означает, что те...
Минпросвещения утвердило инструкции по действиям учителей в конфликтах с детьми Минпросвещения утвердило проекты инструкций по действиям школьных учителей в конфликтных ситуациях с учениками. Один документ предназначен для руководителей образовательных организаций, второй -- для самих педагогов....
ИИ научили писать тексты по-человечески с помощью инструкции с «Википедии» Разработчик Сици Чэнь (Siqi Chen), основываясь на руководстве «Википедии» по выявлению низкокачественных ИИ-текстов, представил инструмент Humanizer, который помогает чат-ботам снижать характерные признаки машинного написания, сообщило и...
Краснов призвал активнее внедрять ИИ в работу судов Председатель Верховного суда Игорь Краснов заявил, что в работу российских судов необходимо активнее внедрять механизмы искусственного интеллекта (ИИ). По его словам, сейчас из-за недружественного интерфейса сайтов федеральных судов гражданам трудне...
Путин: Внедрять ИИ в школы нужно без упрощения обучения Президент России Владимир Путин в ходе открытия по видеосвязи новых образовательных объектов в регионах заявил о необходимости активнее внедрять в процесс обучения современные цифровые и платформенные решения, включая технологии искусственного…...
В Waterfox не станут внедрять связанные с AI изменения из Firefox Алекс Контос (Alex Kontos), основатель Waterfox, модификации Firefox, сфокусированной на конфиденциальности, производительности и исключении излишеств, заявил, что в обозримом будущем проект Waterfox не станет интегрировать функциональность, использ...
Глава Microsoft потребовал от менеджеров внедрять ИИ или выметаться Глава Microsoft Сатья Наделла требует от менеджеров компании активно внедрять искусственный интеллект во всех подразделениях. Тех, кто не будет следовать этой стратегии, ждёт увольнение. Компания проводит масштабные организационные изменения для инт...
Виктор Рыбин с женой составили инструкции для сына на случай их смерти Российский певец, солист группы «Дюна» Виктор Рыбин и его жена Наталья Сенчукова написали сыну Василию памятку на случай их смерти. Об этом артисты рассказали в эфире программы на федеральном телеканале. Кроме того, супруги подготовили п...
Из интернета вычищают инструкции по установке Windows 11 на древние ПК. Кто за этим стоит С YouTube стали массово пропадать видеоролики, на которых рассматриваются различные способ обхода ограничений при установке Windows 11. Они показывают, как ставить ОС на старые ПК или игнорировать требование о создании аккаунта на сайте Microsoft. П...
Безумие Джорджа Ван Тассела: купол, построенный по инструкции внеземного разума В пустыне Мохаве стоит белоснежный купол, построенный без единого гвоздя по чертежам, якобы полученным от инопланетян. Интегратрон задумывался как машина времени и колыбель бессмертия, но превратился в самый необычный акустический зал мира, где звук...
Рождественский венок с гирляндой своими руками: идеи, инструкции, декор Когда за окном падает снег, а в доме пахнет мандаринами и корицей, самое время создать главный символ наступающего праздника. Рождественский венок — это не просто красивая традиция, это маленькая вселенная тепла и надежды, которую вы можете собрать ...
Как Microsoft помогает федеральным ведомствам внедрять AI и экономить миллиарды? Microsoft подчеркивает свою приверженность развитию технологий, которые служат общественному благу и безопасности страны. The post Как Microsoft помогает федеральным ведомствам внедрять AI и экономить миллиарды? first appeared on itndaily.ru....
Сбер: около 50% крупных промкомпаний РФ готовы внедрять ИИ в производство Ключевыми требованиями к решениям являются безопасность данных, возможность работы в собственной инфраструктуре и адаптация под специфику отрасли...
Apple отказалась внедрять Claude в Siri из-за ненасытности Anthropic Apple отказалась от использования ИИ-модели Claude от компании Anthropic для модернизации Siri и вместо этого заключила сделку с Google. Anthropic запросила за интеграцию ИИ несколько миллиардов долларов в год, но помимо этого настаивала на удвоении...
При ремонте американских подлодок начали внедрять аддитивные технологии На военно-морской верфи в Портсмуте (PNSY, находится в ведении Пентагона) проведен осмотр, испытания и установка на борту многоцелевой АПЛ первого фланца, полученного методом 3D-печати. Как отмечает Naval Today, эта важная веха в техническом обслужи...
«Российские космические системы» начнут внедрять ИИ в 2026 году Холдинг «Российские космические системы» (РКС), входящий в Роскосмос, на конференции ЦИПР подписал соглашение с компанией «Финрул финанс». Они будут сотрудничать в сфере искусственного интеллекта (ИИ). Первые работы запланированы на 2026 год. Специа...
Raspberry Pi Handbook 2026: новые проекты, обновлённый дизайн и подробные инструкции На 200 страницах книги собрано множество интереснейших проектов, обзоров и руководств — как для новичков, так и для опытных энтузиастов. The post Raspberry Pi Handbook 2026: новые проекты, обновлённый дизайн и подробные инструкции first appeared on ...
Видео-инструкции и 3D-обзоры: идеальный симбиоз контента для товарного продвижения сайта В эпоху стремительного развития электронной коммерции стандартные фотографии товаров и сухие текстовые описания постепенно уходят в прошлое. Современный потребитель стал более требовательным: перед тем как расстаться с деньгами, он хочет максимально...
Эхо мессенджера эхом отзывается болью: псковичка дает инструкции по убийству в школе Суд по ходатайству СК арестовал 16-летнюю девушку из Пскова за пособничество покушению на убийство двух и более школьников. Обвинение предъявлено по ч. 5 ст. 33, ч. 3 ст. 30, п. "а", "в", "и" ч. 2 ст. 105 УК РФ. В феврале она в переписке в мессендже...
Каникулы с пользой: инструкции mos.ru помогут спланировать новогодние выходные для всей семьи Подробные инструкции, размещенные на портале mos.ru, помогут найти ближайшие к дому каток и лыжную трассу, организовать поход в музей, воспользоваться электронной библиотекой. Материалы регулярно обновляются, в них добавляют свежие данные....
Голосовой помощник Gemini стал лучше понимать инструкции и не перебивает пользователей Google объявила о внедрении серии улучшений в голосовом помощнике Gemini, которые сделают взаимодействие с искусственным интеллектом более естественным и эффективным. Целью доработок является повышение способности модели справляться со сложными зада...
Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты....
Вредоносные расширения VSCode были установлены 1,5 млн раз Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались под ИИ-помощников для кодинга. Суммарно их скачали 1,5 млн. Оба расширения выдавали себя за легитимные...
В интернет без мышки: Microsoft начала внедрять клавиатурную навигацию по сайтам Компания Microsoft, выступающая одним из участников проекта Chromium, предложила реализацию технологии focusgroup, которая упростит навигацию по веб-сайтам при помощи одной только клавиатуры — без участия мыши и сенсорных экранов....
Миллер: Чтобы внедрять искусственный интеллект, нужен газ. У «Газпрома» его много Внедрение искусственного интеллекта (ИИ) требует огромного энергопотребления в странах, которые это делают. Газовая генерация — основной источник, и без него страны окажутся на задворках истории. Об этом заявил на Петербургском международном газовом...
В России начнут внедрять искусственный интеллект в сфере судебной экспертизы Эксперты Санкт-Петербургского Федерального исследовательского центра РАН (СПб ФИЦ РАН) и Судебно-экспертной палаты РФ (СЭП РФ) займутся разработкой новых подходов в сфере судебной экспертизы, в числе которых применение искусственного интеллекта....
РЖД и Билайн договорились совместно внедрять сервисы технологии квантовых коммуникаций В рамках деловой программы Петербургского международного экономического форума (ПМЭФ) было заключено стратегическое партнерство между ОАО «РЖД» и ПАО «ВымпелКом» (бренд Билайн). Соглашение нацелено на практическое внедрение сервисов, основанных на т...
WhatsApp* начал массово внедрять поддержку двух аккаунтов на iPhone Функция распространялась поэтапноКоманда мессенджера WhatsApp* начала широкомасштабное внедрение одной из самых ожидаемых опций для пользователей iPhone. Речь идёт о поддержке нескольких учётных записей, которая теперь появляется в стандартной верси...
Торговые компании Приангарья стали чаще внедрять системы видеонаблюдения Цифровая экосистема МТС проанализировала спрос на системы видеонаблюдения и видеоаналитики у компаний Иркутской......
ИИ ломает Microsoft изнутри: Наделла потребовал от менеджеров внедрять ИИ — или выметаться Глава Microsoft Сатья Наделла (Satya Nadella) рассматривает ИИ как экзистенциальную угрозу, уникальную возможность и шанс закрепить за своей компанией место лидера в технологической индустрии. Для него эта миссия носит как личный, так и профессионал...
Фишеры создают вредоносные QR-коды из букв и символов Фишинговые рассылки с QR-кодами давно стали привычной проблемой, но исследователи «Лаборатории Касперского» предупреждают, что атакующие нашли новый способ обходить защиту почтовых сервисов. Теперь вместо обычных изображений злоумышленники создают Q...
Аккаунты Telegram угоняют через вредоносные веб-приложения Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — через встроенные веб-приложения и социальную инженерию, без каких-либо внешних фишинговых сайтов....
Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу....
В МВД рассказали, как вредоносные файлы могут управлять смартфонами Под предлогом просмотра фото или видео злоумышленники внедряют вредоносное ПО на гаджеты, что позволяет полностью контролировать устройство жертвы, рассказали в пресс-центре МВД России. Аферисты рассылают сообщения от имени контактов из записной кни...
Доверие вместо ритуалов: как внедрять Agile в командах, разбросанных по разным городам Перевод больших команд разработки на удаленную работу стал серьезным испытанием... Сообщение Доверие вместо ритуалов: как внедрять Agile в командах, разбросанных по разным городам появились сначала на Gadgets....
Стилист Александр Рогов призвал внедрять питона и леопарда в летний гардероб Ведущий "Модного приговора", стилист Александр Рогов, объяснил, как носить анималистичный принт летом. Об этом он написал в Telegram-канале. "Кто сказал, что анималистичный принт прерогатива исключительно осенне-зимнего ......
В российском медицинском образовании начали активно внедрять VR-тренажёры для подготовки медсестёр В медицинских колледжах и вузах ряда регионов России начали использовать VR-симуляторы для практической подготовки студентов. Программа позволяет отрабатывать медицинские манипуляции на виртуальных пациентах....
Мессенджер MAX получил долгожданную опцию, которую запрещено внедрять в Telegram и WhatsApp Российские разработчики внедрили онлайн-банкинг в национальный мессенджер. Об этом пишет ТАСС. Согласно источнику, клиенты ВТБ теперь могут пользоваться упрощенной версией личного кабинета прямо в MAX. Там доступен просмотр баланса и истории операци...
Красноярская компания-проектировщик инженерных систем начала внедрять бережливые технологии Эффект по повышению производительности труда на предприятии планируется достичь за один год....
Отели начали внедрять бесшовный сервис без участия персонала — эксперт Жданова Роскошь в путешествиях всё чаще перестаёт быть заметной — и именно этого ждут гости. В премиальном сегменте набирает силу запрос на уединённость и сервис, который не требует лишнего взаимодействия с персоналом. Об этом рассказала эксперт и руководит...
Цифровой помощник врача «Доктор Пирогов» начнут внедрять в Новосибирской области Цифровой помощник врача «Доктор Пирогов» начнут внедрять в Новосибирской области. Договоренность о сотрудничестве......
Пилот F-35 час держал конференцсвязь с инженерами Lockheed Martin, но все равно разбил самолет. Инструкции не помогли Инженеры военно-промышенной корпорации Lockheed Martin за 50 минут не сумели корректно проинструктировать пилота истребителя F-35 ВВС США, который испытал отказ механизма выпуска шасси. В результате летчику пришлось катапультироваться, а воздушное с...
ФСТЭК выпустила комплексные инструкции по защите виртуальной инфраструктуры VMware в условиях отсутствия поддержки Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала подробные «Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware»....
Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года...
На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw Эксперты в области кибербезопасности из отдела Unit 42 компании Palo Alto Networks обнаружили на площадке ClawHub пять навыков для агента искусственного интеллекта OpenClaw. С помощью этих компонентов злоумышленники пытались заразить пользователей п...
В Steam Workshop нашли вредоносные обои для Wallpaper Engine Аналитики «Лаборатории Касперского» обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, кр...
Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов....
Мошенники внедряют вредоносные программы под видом приложений банков Злоумышленники начали использовать новые схемы обмана с помощью мобильных приложений, маскируя вредоносные программы под банковские сервисы. Об этом сообщили ТАСС в пресс-центре МВД России....
Разработчики криптобиржи dYdX загрузили вредоносные пакеты в PyPI и npm Злоумышленники скомпрометировали официальные пакеты npm и PyPI криптовалютной биржи dYdX и распространили через них малварь. Хакеры воровали seed-фразы для кошельков и устанавливали RAT для полного контроля над зараженными системами....
Microsoft Edge будет блокировать сторонние вредоносные расширения Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые в обход официального магазина....
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз....
Рендеринг шрифтов заставляет ИИ-помощников одобрять вредоносные команды Исследователи из компании LayerX разработали proof-of-concept-атаку, которая позволяет скрывать вредоносные команды от ИИ-ассистентов. Атака строится на расхождении между тем, что ИИ видит в HTML-коде страницы, и тем, что отображается в браузере пол...
Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активаци...
Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить подозрительный файл или ссылку за пару минут....
В Москве прошёл круглый стол по роботизации: бизнес хочет роботов, но внедрять не умеет 23 июля 2026 года в Москве состоялся круглый стол о перспективах и барьерах роботизации столичных предприятий. В мероприятии приняли участие заместитель мэра Москвы, руководитель департамента экономической политики и развития Мария Багреева, эксперт...
Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активац...
Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных...
Эксперт Морев: мошенники маскируют вредоносные файлы под полезные программы Мошенники под видом обновлений или рабочих файлов маскируют вредоносные файлы, чтобы потом перехватить управление устройством. Об этом РИА Новости рассказал директор по информационной безопасности RuStore Дмитрий Морев. "Мошенники ......
В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили, что в ряде регионов были зафиксированы случаи, когда люди скачивали якобы бесплатные ИТ-сервисы дл...
Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффект...
Защиту ИИ-моделей удалось обойти, замаскировав вредоносные запросы под рабочие задачи Исследователи из Института им. Алана Тьюринга обнаружили (PDF) новый способ обойти защитные механизмы моделей искусственного интеллекта: если они отказываются напрямую отвечать на недопустимые вопросы, их можно включить в перечень задач для ИИ-агент...
В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующие смогли перехватить учётные данные сопровождающего и опубликовать в PyPI два вредоносных выпуска -...
Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ......
Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также был...
Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной целью была установка в системы жертв RAT-программы...
«Лаборатория Касперского» предупредила о новой схеме угона аккаунтов через вредоносные веб-приложения в Telegram Эксперты «Лаборатории Касперского» выявили новую массовую схему угона Telegram-аккаунтов. В ней используются встроенные......
В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрыв...
Google начала внедрять Gemini в «Google Карты» для всех режимов навигации Google приступила к развёртыванию обновлённой системы навигации в приложении «Google Карты», которая теперь будет использовать технологию искусственного интеллекта Gemini для всех режимов передвижения, включая автомобильные поездки, пеше...
Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заключается в том, чтобы замаскировать зловредное приложение под нечто безобидное и важное, чтобы побудит...
Этот материал позволяет Китаю контролировать ... Пластина фосфида индия. Фото: i2hard.ru Спустя всего неделю после того, как компания Coherent, производитель микросхем, поддерживаемая Nvidia, предупредила о нехватке фосфида индия во время телефонной конференции по итогам финансового года в начале ...
Zombie ZIP позволяет скрывать малварь в архивах ИБ-исследователь Крис Азиз (Chris Aziz) из компании Bombadil Systems разработал и продемонстрировал технику атак под названием Zombie ZIP, которая позволяет скрывать вредоносные нагрузки в ZIP-архивах таким образом, что их не замечают антивирусы и E...
Эксплоит GreatXML позволяет обойти шифрование BitLocker ИБ-исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал еще один эксплоит для 0-day-уязвимости в Windows. На этот раз речь идет об обходе BitLocker, который специалист назвал GreatXML. По его словам, проблема затрагивает все системы, ...
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android Аналитики из компании iVerify заметили, что в Telegram рекламируется новая платформа для мобильного шпионажа ZeroDayRAT. Малварь дает злоумышленникам полный удаленный контроль над зараженными Android- и iOS-устройствами, позволяя не только похищать ...
Как участие в мероприятиях НКО позволяет совместить спорт с помощью нуждающимся Желающие смогут, например, присоединиться к благотворительным забегам «Спорт во благо», «Самое время жить», парному инклюзивному забегу и беговой экскурсии «Вокруг Садового кольца»....
Док-станция eGPU Aoostar EG01 позволяет установить ПК на видеокарту Компания Aoostar, специализирующаяся на мини-компьютерах и внешних графических ускорителях, представила новую док-станцию для подключения дискретной видеокарты. Информация о EG01 – устройстве с Thunderbolt 5 и поддержкой полноразмерных десктопных ви...
MacRumors: usbliter8 позволяет взломать устройства Apple с чипом A12 и A13 Исследовательская компания Paradigm Shift раскрыла подробности новой аппаратной уязвимости в процессорах Apple A12 и A13, а также опубликовала демонстрационный эксплойт под названием usbliter8, угрожающий iPhone XS, XR и iPhone 11. Об этом ......
Apple позволяет пользователям настраивать дизайн Liquid Glass в iOS 26.1 Apple представила обновление экспериментальной технологии интерфейса Liquid Glass, добавив возможность выбора между двумя вариантами оформления: Clear (прозрачный) и Tinted (полупрозрачный). The post Apple позволяет пользователям настраивать дизайн ...
Apple iOS 26 позволяет создавать «живые» 3D-обои из обычных фото Это не революционная функция, но, как отмечают пользователи, она вызывает приятные эмоции и добавляет экрану блокировки визуальную динамику. The post Apple iOS 26 позволяет создавать «живые» 3D-обои из обычных фото first appeared on itndaily.ru....
Баг в VSCode позволяет повторно использовать имена удаленных расширений Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных расширений....
iOS 26 позволяет просматривать полную историю звонков с любым контактом В iOS 26 есть функция, которая позволяет увидеть всю историю звонков с конкретным контактом, иногда охватывающую несколько лет. Эта возможность доступна на iPhone и позволяет быстро получить подробные сведения о звонках. Чтобы просмотреть расширенну...
Приложение 2wai позволяет создавать ИИ-двойников умерших родственников В рекламном ролике показано, как беременная женщина «общается» с матерью, которой больше нет в живых, напоминающее сюжет одной из серий «Чёрного зеркала». Бета-версия приложения уже доступна в App Store....
3D-печать с вращающимся соплом позволяет создавать мягких роботов Мягкие роботы, изготовленные из гибких, биосовместимых материалов, пользуются большим спросом в самых разных отраслях — от здравоохранения до производства, но точное проектирование и управление такими роботами для конкретных целей остается постоянно...
В Китае создали таблетку, которая якобы позволяет дожить до 150 лет Китайские таблетки от ста
К новостям