Кибербезопасность

Уязвимости, атаки, угрозы, инструменты безопасности, облачная безопасность и идентификация.

43 Статьи

Cloudflare запускает WriteGuard в частной бета-версии для управления разрешениями серверов MCP

Кибербезопасность

Cloudflare запускает WriteGuard в частной бета-версии для управления разрешениями серверов MCP

Cloudflare объявила о доступности WriteGuard в частной бета-версии для шлюзов серверов MCP, чтобы обеспечить детальный контроль действий, выполняемых агентами на базе искусственного интеллекта, привязать операции к их владельцам и предоставить централизованный журнал аудита. Инструмент предназначен для предотвращения опасных изменений до их выполнения без исключительной зависимости от настроек клиента или инструкций агента.

2026-08-05

Cloudflare получила статус «визионера» в двух отчётах Gartner о SASE и SSE за 2026 год

Кибербезопасность

Cloudflare получила статус «визионера» в двух отчётах Gartner о SASE и SSE за 2026 год

Cloudflare объявила, что Gartner отнесла её к категории «визионеров» в отчётах Magic Quadrant по платформам SASE и Security Service Edge за 2026 год, отметив, что, по её мнению, эта оценка отражает её курс на унифицированную архитектуру управления подключением и безопасностью.

2026-08-05

NuGet сокращает срок действия API-ключей до 30 дней для повышения безопасности цепочки поставок программного обеспечения

Кибербезопасность

NuGet сокращает срок действия API-ключей до 30 дней для повышения безопасности цепочки поставок программного обеспечения

17 августа 2026 года NuGet.org начнёт ограничивать срок действия новых API-ключей 30 днями, при этом срок действия всех ключей, созданных до этой даты, истечёт 1 ноября. Microsoft рекомендует издателям пакетов перейти на Trusted Publishing на основе OIDC.

2026-08-03

Microsoft предупреждает о кампании CaptiveCrunch, нацеленной на путешественников через гостиничные сети и крадущей учетные данные

Кибербезопасность

Microsoft предупреждает о кампании CaptiveCrunch, нацеленной на путешественников через гостиничные сети и крадущей учетные данные

Microsoft обнаружила кампанию, проводимую Storm-2945 — подгруппой Midnight Blizzard, — для манипулирования трафиком через гостиничные сети и captive portals с целью распространения вредоносного ПО и кражи паролей, файлов cookie и токенов сеансов Microsoft 365. В кампании также используются фишинговые страницы, эксплуатирующие поток аутентификации с кодом устройства в Microsoft Entra ID.

2026-07-31

Открытый отраслевой альянс для разработки безопасных инструментов киберзащиты в эпоху искусственного интеллекта

Кибербезопасность

Открытый отраслевой альянс для разработки безопасных инструментов киберзащиты в эпоху искусственного интеллекта

NVIDIA и партнёры из сфер облачных вычислений, кибербезопасности и открытого программного обеспечения объявили о создании Open Secure AI Alliance для разработки и совместного использования открытых моделей, инструментов и технологий защиты программного обеспечения и интеллектуальных агентов. NVIDIA вносит в альянс модели, данные и исследования, а также предоставляет открытый фреймворк NOOA на GitHub.

2026-07-27

От сигнатурного вывода к агентному интеллекту: как меняется проектирование систем обнаружения вторжений

Кибербезопасность

От сигнатурного вывода к агентному интеллекту: как меняется проектирование систем обнаружения вторжений

В статье анализируется роль SnortML в расширении возможностей Snort 3 по обнаружению новых вариантов известных атак и сравнивается этот подход с агентным искусственным интеллектом, который добавляет временной контекст и многоисточниковое расследование. Также рассматриваются ограничения текущего подхода, предлагаемая архитектура интеграции и требования к безопасному развертыванию.

2026-07-06

Google: Angriffe durch indirekte Prompt-Injection tauchen im Web auf, weisen jedoch nur begrenzte Komplexität auf

Кибербезопасность

Google: Angriffe durch indirekte Prompt-Injection tauchen im Web auf, weisen jedoch nur begrenzte Komplexität auf

Eine von Googles Threat-Intelligence-Teams durchgeführte Untersuchung öffentlich zugänglicher Webinhalte zeigt, dass verschiedene Akteure begonnen haben, indirekte Prompt-Injection zur Ausrichtung auf KI-Systeme zu erproben. Zwischen November 2025 und Februar 2026 nahm ihr Anteil in der bösartigen Kategorie um 32 % zu. Obwohl die beobachteten Angriffe nur begrenzt ausgefeilt waren, erwartet Google, dass ihr Umfang und ihre Komplexität mit den wachsenden Fähigkeiten von KI-Systemen und den sinkenden Kosten für die Durchführung von Angriffen zunehmen werden.

2026-04-23

Google интегрирует Rust в модем Pixel 10 для повышения безопасности основы сотовой связи

Кибербезопасность

Google интегрирует Rust в модем Pixel 10 для повышения безопасности основы сотовой связи

Google объявила, что серия Pixel 10 станет первой серией устройств Pixel, интегрирующей безопасный для памяти язык Rust в программное обеспечение сотового модема посредством замены DNS-парсера компонентом, написанным на Rust. По словам компании, этот шаг снижает целую категорию рисков уязвимостей, связанных с безопасностью памяти, хотя компонент добавляет около 371 килобайта к образу программного обеспечения.

2026-04-10

Google предоставляет пользователям Chrome на Windows учётные данные сессий, привязанные к устройству

Кибербезопасность

Google предоставляет пользователям Chrome на Windows учётные данные сессий, привязанные к устройству

Google объявила о начале общедоступного внедрения технологии Device Bound Session Credentials в Chrome 146 для пользователей Windows, планируя расширить её поддержку до macOS в следующем выпуске. Технология связывает сеансы входа с ключами шифрования, сохранёнными в аппаратном обеспечении устройства, благодаря чему украденные файлы cookie становятся непригодными для использования.

2026-04-09

Как Google постоянно противодействует атакам косвенного внедрения инструкций в Workspace

Кибербезопасность

Как Google постоянно противодействует атакам косвенного внедрения инструкций в Workspace

Google объясняет свою постоянную методологию противодействия атакам косвенного внедрения инструкций, направленным на приложения искусственного интеллекта с несколькими источниками данных, такие как Workspace с Gemini. Методология включает обнаружение и классификацию атак, генерацию синтетических данных, а затем обновление детерминированных средств защиты, моделей машинного обучения и LLM, а также усиление самой модели Gemini.

2026-04-02

Google выплатила исследователям уязвимостей более 17 миллионов долларов в течение 2025 года

Кибербезопасность

Google выплатила исследователям уязвимостей более 17 миллионов долларов в течение 2025 года

Google объявила, что в 2025 году её программа вознаграждений за уязвимости выплатила более 17 миллионов долларов более чем 700 исследователям безопасности по всему миру — более чем на 40% больше, чем годом ранее. В рамках программы был запущен отдельный трек для искусственного интеллекта, расширены вознаграждения Chrome и создана новая программа для инструмента OSV-SCALIBR, а также проведены мероприятия по исследованию безопасности, принёсшие сотни отчётов.

2026-03-31

Google начинает тестирование постквантового шифрования в Android 17

Кибербезопасность

Google начинает тестирование постквантового шифрования в Android 17

Google намерена внедрить улучшения постквантового шифрования в Android 17, начиная со следующей бета-версии, а затем — в общедоступном производственном выпуске. Изменения охватывают Android Verified Boot, Remote Attestation, Android Keystore и подпись приложений Google Play, а также включают поддержку алгоритма ML-DSA и гибридных подписей.

2026-03-25

Chrome разрабатывает новую инфраструктуру сертификатов HTTPS для защиты от квантовых вычислений

Кибербезопасность

Chrome разрабатывает новую инфраструктуру сертификатов HTTPS для защиты от квантовых вычислений

Google объявила о программе в Chrome по разработке сертификатов HTTPS, устойчивых к квантовым компьютерам, на основе сертификатов деревьев Меркла, с поэтапным планом внедрения: от реальных испытаний в сотрудничестве с Cloudflare до создания специализированного хранилища корневых сертификатов.

2026-02-27

Google расширяет защиту Android от мошенничества на устройства Samsung и добавляет поддержку сообщений более чем в 20 странах

Кибербезопасность

Google расширяет защиту Android от мошенничества на устройства Samsung и добавляет поддержку сообщений более чем в 20 странах

Google объявила о расширении функции Scam Detection для мошеннических звонков на серию Samsung Galaxy S26 в США, а также об усилении обнаружения мошеннических сообщений с помощью модели Gemini, обрабатываемой на устройстве. Обновления включают поддержку более чем 20 стран и нескольких языков, при этом обработка звонков остаётся на устройстве, а функция не включается по умолчанию.

2026-02-25

Google предотвратила публикацию 1,75 миллиона нарушающих правила приложений и заблокировала более 80 тысяч аккаунтов разработчиков в 2025 году

Кибербезопасность

Google предотвратила публикацию 1,75 миллиона нарушающих правила приложений и заблокировала более 80 тысяч аккаунтов разработчиков в 2025 году

Google раскрыла результаты работы системы защиты Google Play и Android за 2025 год, сообщив о предотвращении публикации более 1,75 миллиона нарушающих правила приложений и блокировке более 80 тысяч вредоносных аккаунтов разработчиков. Кроме того, Google Play Protect расширила охват защиты от вредоносных приложений и мошенничества до 185 рынков и более чем 2,8 миллиарда устройств Android.

2026-02-19

Как можно скрыть «спящего агента» внутри языковой модели и разбудить его при появлении определённого триггера?

Кибербезопасность

Как можно скрыть «спящего агента» внутри языковой модели и разбудить его при появлении определённого триггера?

В статье на Hugging Face описывается эксперимент, в котором команда превратила модель Qwen3.6-27B в агента, способного вести себя естественно, а затем выполнять вредоносную задачу при обнаружении определённого семантического триггера. Эксперимент показывает, что изоляция и поведенческие средства контроля снижают риск, но не заменяют проверку кода и создание безопасных сред выполнения.

2026-01-14

Индустрия сертификатов HTTPS движется к отмене 11 менее безопасных способов проверки контроля над доменами

Кибербезопасность

Индустрия сертификатов HTTPS движется к отмене 11 менее безопасных способов проверки контроля над доменами

Корневая программа Chrome и Форум CA/Browser приняли новые требования для поэтапного отказа от 11 устаревших способов проверки контроля над доменом при выпуске сертификатов HTTPS. Процесс будет проходить поэтапно, а его полная ценность с точки зрения безопасности проявится к марту 2028 года, побуждая владельцев сайтов переходить к автоматизированным и криптографически проверяемым методам.

2025-12-10