Угон аккаунта X* всегда был ценен для мошенников: крупный профиль даёт готовую аудиторию, доверие подписчиков и возможность распространять фишинг от чужого имени. После запуска X Money ставки выросли.
Figure, один из самых заметных разработчиков человекоподобных роботов, решила заранее застолбить вычислительные мощности, которые индустрия ИИ бронирует на годы вперёд. Стартап заключил многолетнее соглашение с облачной компанией Nscale.
Хакерам не понадобился поддельный сайт, чтобы подсунуть разработчикам вредоносные Terraform-модули. Неизвестные получили доступ к инфраструктуре Cloudflare, которую использует Coder, добавили собственные IP-адреса в пул официального реестра registry.coder.com и заставили настоящий...
Иранская кибершпионская группировка Prince of Persia, также известная как Infy, подготовила целый запас доменов, которые могут превратиться в новые узлы управления буквально после изменения одной DNS-записи.
Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах.
Firefox 155 получился заметно крупнее обычного обновления браузера. Mozilla расширила доступ к ИИ-режиму Smart Window, вынесла прямо в адресную строку счётчик заблокированной слежки и одновременно закрыла 29 CVE, включая серию...
Cleo Harmony снова оказался в опасной точке. Для свежей уязвимости в корпоративной платформе передачи файлов уже появился рабочий эксплойт, а команда watchTowr смогла воспроизвести атаку и считает, что реальные попытки...
Обычная папка с чужим проектом может превратиться в ловушку ещё до первой команды разработчика. Исследователи Manifold Security обнаружили класс уязвимостей GitSpawn в популярных ИИ-агентах для программирования.