OpenAI предупреждава, че новите AI модели носят висок риск от кибератаки
OpenAI предупреждава, че новите AI модели носят висок риск от кибератаки
OpenAI предупреди, че нейните развиващи се модели с изкуствен интелект все повече са способни да автоматизират критични фази от реални кибератаки. Разкритието на компанията сигнализира за промяна в начина, по който AI системите се оценяват: не само за това, което могат да създадат, но и за това, в което могат да проникнат.
CISA добавя 4 нови KEV уязвимости, докато атаките срещу VMware и Siemens ескалират
CISA добавя 4 нови KEV уязвимости, докато атаките срещу VMware и Siemens ескалират
Една седмица в киберсигурността рядко носи толкова много наведнъж. Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) добави четири нови записа в каталога си за известни експлоатирани уязвимости, Chi...
SentinelOne Отбелязва 4 Инцидента с Кибератаки от Агентен ИИ
SentinelOne Отбелязва 4 Инцидента с Кибератаки от Агентен ИИ
Изследователи по сигурност в SentinelOne са документирали четири отделни инцидента, при които системи с агентен ИИ, инструменти, създадени да планират и изпълняват многостъпкови задачи с минимален човешки надзор, са били свързани с...
Zero-day пропуск в ShieldBreak: Няма пач, CISA дава на агенциите 14 дни
Zero-day пропуск в ShieldBreak: Няма пач, CISA дава на агенциите 14 дни
Новоразкрита уязвимост в Microsoft Defender поставя екипите по сигурността под строг времеви натиск, като в момента няма официален пач. Недостатъкът, известен като CVE-2026-69414 и наречен ShieldBreak...
Фалшив CAPTCHA зловреден софтуер убива 145 защитни процеса
Фалшив CAPTCHA зловреден софтуер убива 145 защитни процеса
Повечето хора са кликвали през CAPTCHA без да се замислят. Именно това рутинно доверие експлоатира нова кампания със зловреден софтуер. Изследователи по сигурността са идентифицирали фалшиви CAPTCHA страници, проектирани да изглеждат като стандартните екрани за проверка „Не съм робот“, но вместо да потвърдят, че сте човек, те ви подвеждат да инсталирате зловреден софтуер, способен да деактивира 145 различни защитни процеса на вашето устройство.
Атаката срещу OpenClaw показва, че AI агентите могат да推送 зловреден софтуер към потребителите
Атаката срещу OpenClaw показва, че AI агентите могат да推送 зловреден софтуер към потребителите
Новодокументирана кампания за атака във веригата за доставки, насочена към OpenClaw, автономна AI агентна платформа, разкри тревожен нов обрат на стар проблем. Вместо да заблуждават човек директно с фишинг...
Нулевият ден на Lazarus Group за Windows поразява служители в отбраната
Нулевият ден на Lazarus Group за Windows поразява служители в отбраната
Подкрепяната от държавата севернокорейска група Lazarus Group е възродила дългогодишната си кампания „Операция Мечтана работа“, като този път групата е добавила сериозно подобрение: уязвимост от нулев ден в Windows, проследявана като...
Изтегли повече RAM: Уязвимост разкрива повишаване на привилегии в Windows
Изтегли повече RAM: Уязвимост разкрива повишаване на привилегии в Windows
На симпозиума USENIX Security 2026 в Балтимор изследователи от Университета на Бирмингам и Университета на Дърам представиха констатации за набор от три уязвимости в Windows, които могат да заобиколят вградените защитни механизми...
Имейли за изнудване със шпионски софтуер Pegasus: реална заплаха или измама?
Имейли за изнудване със шпионски софтуер Pegasus: реална заплаха или измама?
Ако сте получили имейл, в който се твърди, че шпионският софтуер Pegasus е заразил телефона или компютъра ви, не сте сами. Тези съобщения обикновено пристигат от нищото, често ви назовават по име или дори изглежда, че идват от вашия собствен имейл адрес...
Обяснени атаки с нулев ден: Поуки от пача на Google за Android
Обяснени атаки с нулев ден: Поуки от пача на Google за Android
От време на време софтуерен дефект се промъква в реалния свят, преди производителят дори да разбере, че съществува. Нападателите го откриват първи, изграждат начин да го експлоатират и започват да го използват срещу реални цели, докато часовникът тиктака към нула дни преди предупреждение.