Кибербезопасность

Уязвимости, атаки, угрозы, инструменты безопасности, облачная безопасность и идентификация.

45 Статьи

Как можно скрыть «спящего агента» внутри языковой модели и разбудить его при появлении определённого триггера?

Кибербезопасность

Как можно скрыть «спящего агента» внутри языковой модели и разбудить его при появлении определённого триггера?

В статье на Hugging Face описывается эксперимент, в котором команда превратила модель Qwen3.6-27B в агента, способного вести себя естественно, а затем выполнять вредоносную задачу при обнаружении определённого семантического триггера. Эксперимент показывает, что изоляция и поведенческие средства контроля снижают риск, но не заменяют проверку кода и создание безопасных сред выполнения.

2026-01-14

Индустрия сертификатов HTTPS движется к отмене 11 менее безопасных способов проверки контроля над доменами

Кибербезопасность

Индустрия сертификатов HTTPS движется к отмене 11 менее безопасных способов проверки контроля над доменами

Корневая программа Chrome и Форум CA/Browser приняли новые требования для поэтапного отказа от 11 устаревших способов проверки контроля над доменом при выпуске сертификатов HTTPS. Процесс будет проходить поэтапно, а его полная ценность с точки зрения безопасности проявится к марту 2028 года, побуждая владельцев сайтов переходить к автоматизированным и криптографически проверяемым методам.

2025-12-10

Как Google создаёт уровни безопасности для агентских возможностей просмотра в Chrome

Кибербезопасность

Как Google создаёт уровни безопасности для агентских возможностей просмотра в Chrome

Google описывает многоуровневую архитектуру безопасности для защиты агентских возможностей Gemini в Chrome от косвенного внедрения команд, утечки данных и выполнения нежелательных действий. Архитектура включает отдельную модель для проверки соответствия действий цели пользователя, наборы ограничений активов, которые агенту разрешено читать или изменять, а также подтверждения пользователя и постоянное тестирование.

2025-12-08

Android расширяет эксперимент по защите пользователей от мошенничества во время звонков в финансовых приложениях

Кибербезопасность

Android расширяет эксперимент по защите пользователей от мошенничества во время звонков в финансовых приложениях

Google расширила эксперимент по защите на Android, который предупреждает пользователя, когда он открывает финансовое приложение во время демонстрации экрана и разговора с незнакомым номером, а также позволяет одним нажатием завершить звонок и отключить демонстрацию. Эксперимент начался в США при участии финансовых организаций и таких приложений, как Cash App и JPMorganChase, одновременно с его расширением в Великобритании и проведением других испытаний.

2025-12-03

Google ermöglicht Dateifreigabe zwischen Quick Share und AirDrop und setzt auf Rust zur Verbesserung der Sicherheit

Кибербезопасность

Google ermöglicht Dateifreigabe zwischen Quick Share und AirDrop und setzt auf Rust zur Verbesserung der Sicherheit

Google hat die Kompatibilität von Quick Share mit AirDrop angekündigt, um die gemeinsame Nutzung von Dateien in beide Richtungen zwischen Android- und iOS-Geräten zu ermöglichen – beginnend mit der Pixel-10-Familie. Nach Angaben des Unternehmens verwendet die Funktion einen direkten Gerät-zu-Gerät-Kommunikationskanal, setzt auf Rust sowie interne Tests und eine unabhängige Bewertung durch NetSPI.

2025-11-20

Rust в Android: самый безопасный путь стал самым быстрым в разработке

Кибербезопасность

Rust в Android: самый безопасный путь стал самым быстрым в разработке

Google заявляет, что внедрение Rust в Android снизило плотность уязвимостей, связанных с безопасностью памяти, более чем в 1000 раз по сравнению с кодом на C и C++, при этом изменения на Rust демонстрируют более низкие показатели отката и требуют меньше времени на проверку кода. В анализе также рассматривается расширение Rust на ядро, прошивки и приложения Google, а также уроки, полученные из уязвимости, которая едва не попала в публичный выпуск.

2025-11-13

Как Google заявляет, что Android защищает пользователей от телефонного мошенничества

Кибербезопасность

Как Google заявляет, что Android защищает пользователей от телефонного мошенничества

Google представила поддерживаемые искусственным интеллектом уровни защиты в Android от мошеннических звонков и сообщений, заявив о блокировке более 10 миллиардов подозрительных попыток ежемесячно. Компания также представила результаты опроса и двух независимых оценок, сравнивших защиту Android с устройствами iPhone, отметив, что некоторые оценки и функции могут быть недоступны во всех странах.

2025-10-30

Chrome включит безопасные подключения по умолчанию и предупредит о сайтах HTTP в 2026 году

Кибербезопасность

Chrome включит безопасные подключения по умолчанию и предупредит о сайтах HTTP в 2026 году

Google планирует включить настройку «Всегда использовать безопасные подключения» по умолчанию в Chrome 154 в октябре 2026 года. Браузер будет запрашивать разрешение пользователя перед первым посещением любого общедоступного сайта, не использующего HTTPS. В апреле 2026 года компания начнёт развёртывание настройки для пользователей Enhanced Safe Browsing, число которых превышает один миллиард, а затем распространит её на всех пользователей.

2025-10-28

Google раскрывает атаки Phoenix для обхода защиты Rowhammer в памяти DDR5

Кибербезопасность

Google раскрывает атаки Phoenix для обхода защиты Rowhammer в памяти DDR5

Исследования, поддержанные Google в сотрудничестве с ETH Zurich, показали, что специализированные шаблоны атак могут обходить усовершенствованные механизмы защиты TRR в некоторых модулях DDR5. В рамках работы впервые была выполнена эскалация привилегий посредством Rowhammer на производственной настольной системе с памятью DDR5. Компания продолжает работать над тестовыми платформами и стандартом PRAC для усиления защиты экосистемы DRAM.

2025-09-15