Уязвимость в миллионах чипов AMD не замечали почти два десятилетия
Она позволяет злоумышленникам устанавливать вредоносный код, получая доступ к одному из самых высоких уровней привилегий.
Гоночные велосипеды оказались уязвимы для кибератак
Сигналы беспроводной системы селектора передач не шифруются и могут быть перехвачены.
Закон ЕС об искусственном интеллекте не отразится на работе большинства программистов
AI Act предъявляет очень серьезные требования к разработке ИИ-систем, но касаются они только так называемых «систем с высоким риском».
Более половины американских компаний видят в ИИ угрозу для своего бизнеса
Предприниматели опасаются усиления конкуренции, репутационных или операционных рисков.
NIST разработал платформу для испытания надежности ИИ-систем
Атаки на современные алгоритмы и модели машинного обучения и искусственного интеллекта отличаются большим разнообразием и сложностью предсказания результатов.
Вторая попытка: в Docker устранили критическую уязвимость обхода авторизации
Внесенные в платформу контейнеризации исправления не учитывалось в ее последующих версиях.
Российские лифты угрожают ИТ-инфраструктуре
Хакерская группировка из Восточной Европы атаковала компании в России через контроллеры управления лифтами.
Сотрудникам китайского подразделения Microsoft приказано пользоваться только «айфонами»
Приложения Microsoft Authenticator и Identity Pass, предназначенные для многофакторной аутентификации, в Китае невозможно установить из-за отсутствия Google Play.
Серьезная уязвимость в OpenSSH угрожает миллионам серверов
OpenSSH — самая популярная реализация протокола SSH, которая применяется для удаленного доступа в операционных системах Linux и BSD.
Американцам запретили использовать антивирусы «Лаборатории Касперского»
Госучреждениям в США нельзя пользоваться продуктами компании с 2017 года.
Создание и эксплуатация безотказной системы управления
Секреты проектирования, разработки и эксплуатации критически важных распределенных систем.
В России может появиться государственная структура кибербезопасности
Создание единого центра должно препятствовать появлению серых зон и несогласованных решений.
Кибератаки с использованием искусственного интеллекта могут отразиться на ВВП
Наибольшие риски несут передовые отрасли с высокой зависимостью от цифровых технологий и со сложными цепочками поставок.
СДЭК: сбой в работе был вызван внешним воздействием
По предположениям СМИ, проблемы в работе сервиса были связаны с вирусом-шифровальщиком.
В Госдуме предложили ввести уголовную ответственность за дипфейки
Подделка биометрических данных с использованием ИИ помогает распространять недостоверную информацию, наносить имущественный и моральный ущерб гражданам.
СДЭК третий день не выдает посылки
Из-за технического сбоя нарушена работа вычислительных мощностей, не открываются сайт и приложение.
Zoom реализует «постквантовое» сквозное шифрование для видеоконференций
Использованный в нем алгоритм Kyber 768 считается устойчивым перед атаками с использованием квантовых компьютеров.
Искусственный интеллект «инспектирует» популярные чат-боты
Платформа Patronus AI обнаруживает ошибки и недопустимые материалы в ответах, подготовленных на основе больших языковых моделей.
В МТИ защитили вычисления в памяти от атак по побочному каналу
Измеряя потребление процессором энергии, можно статистическими методами восстановить данные, с которыми он работал. Исследователи научились устранять эту уязвимость.
Технология Cisco Hypershield помогает автоматизировать защиту от эксплойтов
ИИ-технологии применяются для автоматической сегментации сети с учетом информации о векторах атак, методах и уязвимостях и моделировании действий, выполняемых сисадминами.