На закрытых испытаниях Claude получила доступ в интернет, опубликовала вредоносный пакет и проникла в инфраструктуру трёх организаций.
CISA обновила требования к SBOM на 2026 год, добавив хеши, лицензии, подписи и планы для облаков и ИИ.
Elad Meged обнаружил, как ИИ-агенты через цепочки разрешенных действий выводят корпоративные секреты.
Автономный ИИ-агент OpenAI использовал песочницу Modal Labs для атаки на Hugging Face и скомпрометировал четыре аккаунта.
Nvidia объединилась с 36 компаниями для открытой защиты ИИ, но OpenAI, Google и Anthropic остались вне проекта.
Boomi выяснила, что 86% компаний запустили ИИ-агентов, но доверяют их решениям лишь 34%.
Экспериментальная модель OpenAI искала обходы защиты, скрывала токен и отправила код на GitHub без разрешения.
Герман Греф назвал дефицит вычислительной инфраструктуры главным тормозом развития ИИ в России и предупредил о новых рисках.
Эксперимент Cato Networks показал, как ИИ-агент за 40 минут прошёл путь от разведки сети до захвата домена Active Directory.
Нейросети научились сами эксплуатировать уязвимости и вести атаки, лишая защитников преимущества человеческой скорости.
ESET обнаружила тысячи вредоносных навыков для ИИ-агентов, усиливающих кражу данных и доставку вредоносов.
ИИ ускорил релизы и сделал классические пентесты слишком медленными для современных команд разработки.
Claude Code и Codex помогали атаковать корпорации, снижая порог входа в киберпреступность.
74% людей готовы доверить выбор и оплату товаров персональному ИИ-агенту, показал опрос Accenture.
ИИ-инструменты помогли злоумышленникам создавать обход EDR и скрытно готовить атаки на корпоративные сети.