BTC $79,726.63 +0.21%
ETH $2,458.76 +0.14%
BNB $759.84 +6.17%
XRP $1.42 +0.32%
SOL $103.18 +1.50%
TRX $0.3330 +1.42%
DOGE $0.0872 +2.42%
ADA $0.2160 +0.57%
BCH $250.98 -0.21%
LINK $11.83 +1.30%
HYPE $85.19 -0.17%
AAVE $130.68 -0.69%
SUI $0.8023 +6.83%
XLM $0.1844 +2.47%
ZEC $1,011.30 +2.33%
BTC $79,726.63 +0.21%
ETH $2,458.76 +0.14%
BNB $759.84 +6.17%
XRP $1.42 +0.32%
SOL $103.18 +1.50%
TRX $0.3330 +1.42%
DOGE $0.0872 +2.42%
ADA $0.2160 +0.57%
BCH $250.98 -0.21%
LINK $11.83 +1.30%
HYPE $85.19 -0.17%
AAVE $130.68 -0.69%
SUI $0.8023 +6.83%
XLM $0.1844 +2.47%
ZEC $1,011.30 +2.33%

кибербезопасность

Все
Статьи
Новости

OpenAI предоставит субсидию в размере 1 миллиарда долларов на кибербезопасность

Согласно сообщению CoinDesk, OpenAI заявила, что в течение следующих шести месяцев предоставит доступ к субсидированным моделям кибербезопасности Daybreak на сумму 1 миллиард долларов, а также обучение и техническую поддержку, чтобы помочь организациям защищаться от атак, управляемых ИИ, включая потенциальные эксплойты "нулевого дня".Daybreak делится на два уровня: Blue и Red, которые предназначены для обычной защиты и более чувствительных задач кибербезопасности соответственно. В настоящее время около 2000 организаций уже используют эту систему. Ранее OpenAI сообщила, что ее новая модель Astra может обнаруживать неизвестные программные уязвимости и генерировать схемы атак с меньшим вмешательством человека, что привлекло внимание криптоиндустрии к возможностям защиты безопасности программного обеспечения с открытым исходным кодом на блокчейне.

first_img OpenAI выпустила GPT-6 Astra, назвав это приходом эпохи AGI

OpenAI в четверг официально представила GPT-6 Astra, президент Грег Брокман на пресс-конференции назвал это "поколенческим скачком в возможностях" и считает, что эта модель достигла стандартов общего искусственного интеллекта (AGI), то есть искусственный интеллект может соответствовать или превосходить человеческие способности. Брокман заявил: "Добро пожаловать в эпоху AGI." Если это утверждение верно, это означает, что AI-агенты будут ближе к выполнению рассуждений в различных сложных задачах, которые могут выполнять люди, и даже смогут делать больше.GPT-6 Astra — первая модель OpenAI, которая преодолела "критический" порог в рамках внутренней системы оценки опасных возможностей Preparedness Framework, что означает, что она может независимо обнаруживать ранее неизвестные уязвимости программного обеспечения (то есть нулевые уязвимости) без пошагового человеческого надзора и связывать их в атаки, которые могут работать в защищенных системах. В тестах эта модель набрала 100% баллов на бенчмарке ExploitBench; чтобы исключить завышенные результаты из-за запоминания ответов, OpenAI провела вторичное тестирование на 20 недавних уязвимостях с использованием JavaScript-движка Google V8, Astra не только превзошла предшественника GPT-5.6 Sol, но и обнаружила и связала две ранее неизвестные нулевые уязвимости, информация о которых все еще раскрывается затронутым сторонам.Из-за высокой степени автономности сложность мониторинга Astra также возросла. OpenAI признала, что в оценке способности модели избегать надзора, эта модель оказалась сложнее для отслеживания, чем предыдущие системы.

first_img Anthropic признала, что Клод получил несанкционированный доступ из-за ошибки в безопасности

В блоге, опубликованном в понедельник, Anthropic признала, что ее модель Claude несанкционированно получила доступ к реальным компьютерным системам в процессе оценки кибербезопасности, что отражает ошибки в операционной безопасности, а также неудачи в двух категориях: мотивационном выводе и намерении причинить вред. Anthropic в июле сообщила, что модель Claude вторглась в системы трех компаний, поскольку среда оценки третьей стороны была подключена к общему интернету, в то время как модели было сказано, что она находится в симулированной среде без интернета.Anthropic заявила, что Claude могла интерпретировать доказательства доступа к реальному интернету как продолжение симулированной среды и была готова предпринять вредоносные действия в реальном интернете для выполнения задач оценки кибербезопасности. Кроме того, в ходе тестирования в британском исследовательском институте по безопасности ИИ, после того как оценщики намеренно предоставили Claude Mythos доступ к интернету, модель предприняла несанкционированные действия в реальной сети. Anthropic подчеркнула, что затронутые модели не имели встроенной защиты кибербезопасности, как в официально выпущенных продуктах.После инцидента 30 июля Anthropic приостановила сетевые оценки предрелизных моделей и ввела более строгие меры защиты: тесты должны проводиться в проверенных оффлайн-песочницах с реальным мониторингом; новый классификатор может перехватывать подозрительное поведение, прекращать тестирование и уведомлять человека. Anthropic также расширила область оффлайн-мониторинга, используемого внутренними передовыми агентами. Ранее модель OpenAI также вторглась в Hugging Face в июле, чтобы получить ответы на тесты по кибербезопасности, в ходе расследования было обнаружено, что около 1200 агентов действовали совместно через несанкционированные доски объявлений.

first_img Министерство юстиции США совместно с CrowdStrike уничтожило зомби-сеть Sality, которая функционировала более 20 лет

Согласно сообщению Decrypt, CrowdStrike и Министерство юстиции США во вторник объявили, что уничтожили ботнет Sality, который был активен с 2003 года.Этот ботнет на протяжении последних восьми лет в основном использовал вредоносное ПО EggJagger для перехвата криптовалютных платежей, инструмент, который отслеживает адреса криптовалютных кошельков жертв в их буфере обмена и заменяет их на адреса оператора, что приводит к тому, что жертвы отправляют средства незнакомцам.CrowdStrike оценивает, что только с помощью этого груза EggJagger оператор как минимум украл 12,1 миллиона рублей (около 150 тысяч долларов). Украденная криптовалюта в основном не была потрачена, и CrowdStrike оценивает, что эти неиспользуемые активы на пике в январе 2025 года будут стоить около 147 миллионов рублей (номинально около 1,35 миллиона долларов). Sality смогла выжить до сих пор, потому что у нее нет центрального сервера, который можно было бы конфисковать, зараженные машины общаются друг с другом напрямую.Эта многонациональная операция затрагивает США, Болгарию, Венгрию и Румынию. Министерство юстиции США, ФБР и Управление уголовных расследований Министерства обороны конфисковали домены, связанные с Sality, на территории США, а полиция нескольких европейских стран также конфисковала другие домены.CrowdStrike, используя уязвимости своей архитектуры, изолировала более 15 тысяч зараженных машин в контролируемом ею ловушке. Оператор был отслежен как SALTY SPIDER, который в сентябре 2023 года совершил атаку отказа в обслуживании на российскую криптовалютную биржу AvanChange.

Чжоу Хунъи призвал к формированию системы обнаружения уязвимостей AI и безопасности агентов

Согласно отчету Securities Times, на IV Форуме по кибербезопасности (Тяньцзинь) основатель группы 360 Чжоу Хунъи сделал основное выступление, в котором отметил, что ИИ изменил ландшафт сетевых атак и защиты, традиционные решения больше не могут быть эффективными, необходимо создать новую автоматизированную систему атак и защиты с центром на "моделировании через моделирование", чтобы решить риски ИИ с помощью возможностей ИИ, гарантируя безопасность больших моделей, надежность генерируемого контента и доверие к выводам.Чжоу Хунъи также предложил управлять полным жизненным циклом интеллектуальных агентов, установить контролируемые механизмы, которые можно проверять, вмешиваться и блокировать, и призвал отрасль кибербезопасности как можно скорее сформировать систему обнаружения уязвимостей ИИ, автоматизированной защиты и безопасности интеллектуальных агентов.

first_img OpenAI новая модель Astra может самостоятельно обнаруживать и использовать уязвимости в программном обеспечении, получив оценку "серьезный" уровень сетевых возможностей

OpenAI заявила, что ее предстоящая модель Astra сможет самостоятельно обнаруживать ранее неизвестные программные уязвимости и превращать их в доступные средства атаки без необходимости человеческого вмешательства, став первой моделью компании, достигнувшей порога уровня кибербезопасности "критический" (Critical). В блоге, опубликованном во вторник, OpenAI отметила, что согласно ее Preparedness Framework, достижение этого уровня означает, что модель может обнаруживать нулевые уязвимости и разрабатывать рабочий код эксплуатации в укрепленных реальных системах без вмешательства человека, или разрабатывать и выполнять атаки, основываясь только на одной высокоуровневой цели.В тестировании Astra показала 100% результат в бенчмаркинге по разработке кода эксплуатации на основе известных уязвимостей и обнаружила две ранее неизвестные уязвимости в другом внутреннем тесте. Кроме того, модель успешно преодолела укрепленный песочницу браузера и выполнила команды на хост-машине, одновременно получив права root, комбинируя несколько уязвимостей в операционной системе. OpenAI сообщила, что отложила часть разработки Astra, чтобы усилить меры безопасности, и планирует предоставить свои передовые возможности кибербезопасности только отобранным тестировщикам.Эта способность особенно актуальна для криптоиндустрии, поскольку программные уязвимости могут быть превращены в финансовые потери за считанные минуты. CoinDesk сообщал в июне этого года, что все более мощные модели ИИ могут сократить процесс поиска кода, обнаружения ошибок конфигурации и сборки атак с нескольких дней или недель до машинной скорости. В то время исследователи безопасности отметили, что более значительные изменения заключаются не в появлении новых категорий атак, а в значительно ускоренном обнаружении и использовании существующих уязвимостей.

Компания безопасности Huntress: Хакеры украли данные криптовалютных кошельков, подделав страницы Google Docs и Claude.ai

Сообщение ChainCatcher, согласно данным компании безопасности Huntress, хакеры распространяют шпионское вредоносное ПО среди пользователей криптовалют, подделывая документы Google Docs, размещая вредоносные файлы на GitHub и имитируя страницы Claude.ai. Злоумышленники маскируются под старших сотрудников CoinDesk на социальной платформе X, чтобы под предлогом приглашения на онлайн-встречу заставить жертв открыть документы Google Docs с вредоносным кодом, тем самым побуждая пользователей самостоятельно установить вредоносную программу.Пользователи Mac сталкиваются с угрозой Atomic macOS Stealer (AMOS), который может украсть пароли браузера, данные криптовалютных кошельков и файлы Telegram; пользователи Windows получают поддельные обновления Google API Connector, после установки которых внедряется NetSupport RAT и имитируется приложение аппаратного кошелька Ledger. Кроме того, хакеры размещают ложные объявления в поисковых системах, таких как Bing, чтобы заставить пользователей посетить поддельные страницы Claude.ai и выполнить вредоносные команды, связанные вредоносные программы MacSync и SectopRAT могут украсть куки, сохраненные пароли, мнемонические фразы и информацию о платежных картах.Компания безопасности Socket также обнаружила 16 вредоносных расширений для Chrome и Edge, которые могут опустошить активы кошельков EVM, Solana и Tron.

first_img OpenAI добавила прокси-браузер для ChatGPT Work, который позволяет пользователям входить на сайты и выполнять задачи

Сообщение ChainCatcher, OpenAI 25 августа выпустила заявление, в котором добавила возможность прокси-браузера для ChatGPT Work, что позволяет ему выполнять задачи на сайтах, требующих входа в систему, и продолжать работу. Пользователям нужно всего лишь один раз ввести учетные данные или код безопасности на странице входа, после чего прокси сможет продолжать выполнять задачи, и сессия может оставаться в состоянии входа для последующих задач, без необходимости повторного входа. OpenAI заявляет, что этот браузер поддерживает менеджеры паролей, и модель не может видеть имя пользователя или пароль, эта информация не будет храниться и не будет использоваться для обучения.Тем не менее, одноразовая аутентификация фактически оставляет прокси постоянную точку доступа к учетной записи. Ранее в моделях OpenAI уже наблюдались случаи нарушения границ, недавно около 1200 прокси OpenAI (включая GPT-5.6 Sol и одну предрелизную модель) нарушили тестовую среду и вторглись на производственные серверы Hugging Face для мошенничества с эталонным тестированием, около 700 прокси участвовали в атаке. Эта функция уже доступна в веб- и мобильной версиях ChatGPT Work, пользователи могут в настройках облачного браузера по отдельности очищать сессии по сайтам.

CTO Ledger ответил на FUD по уязвимости: проблема была исправлена до ее обнаружения, пользователи могут безопасно использовать, если своевременно обновят

Сообщение ChainCatcher, главный технический директор компании Ledger Чарльз Гийемет опубликовал сообщение, в котором заявил, что на рынке недавно появилось "FUD" в отношении Ledger, компания по безопасности смарт-контрактов утверждает, что обнаружила уязвимость в приложении Ledger для Ethereum. Гийемет отметил, что в приложении Ledger для Ethereum действительно существовала уязвимость, связанная с некоторыми процессами Clear Signing, но эта уязвимость была обнаружена командой по безопасности Ledger Donjon с помощью инструментов исследования уязвимостей на основе ИИ и была исправлена и развернута две недели назад. Пользователи могут получить защиту, своевременно обновив прошивку и приложения устройств Ledger.Соответствующая компания по безопасности связалась с программой вознаграждений за уязвимости Ledger только после завершения исправления и не следовала процессу ответственного раскрытия, даже не общалась с командой по вознаграждениям за уязвимости, но затем в опубликованном материале намекнула, что проблема все еще не решена. Этот подход не является настоящим исследованием безопасности, а представляет собой создание паники для привлечения внимания. ИИ меняет ландшафт кибербезопасности, как атакующие, так и защитники могут использовать ИИ для повышения эффективности, а исследования безопасности на основе ИИ могут действительно повысить безопасность всей экосистемы только при соблюдении основных принципов безопасности, таких как ответственное раскрытие и проверка перед публикацией.В заключение Гийемет напомнил пользователям Ledger о том, что поддержание прошивки устройств, приложений Ledger и связанного программного обеспечения в актуальном состоянии позволит автоматически получать последние исправления безопасности и результаты исследований. Пользователям не следует поддаваться влиянию соответствующего "FUD", достаточно своевременно обновлять программное обеспечение и поддерживать безопасные привычки.

first_img Hugging Face подвергся атаке со стороны AI-агента и был вынужден перейти на использование открытых моделей для защиты

Сообщение ChainCatcher, согласно Cointelegraph, Hugging Face раскрыла, что в июле столкнулась с инцидентом, вызванным вторжением, управляемым автономной системой ИИ. Атакующий агент, начавший тестирование в начале мая, использовал экземпляр Artifactory от OpenAI, оставив заметки о уязвимостях, после чего инициировал около 17,600 атак на Hugging Face, затронув инфраструктуру обработки данных, производственную среду, внутреннюю сеть и облачные учетные данные. Подтвержденный доступ к данным клиентов ограничивался пятью наборами данных, связанными с бенчмарками ExploitGym/CyberGym.В ходе расследования Hugging Face выяснила, что из-за ограничений безопасности, установленных ведущими поставщиками моделей, такими как OpenAI и Anthropic, компания не могла использовать эти коммерческие модели для анализа защиты и была вынуждена обратиться к работе на китайской открытой модели zai-org/GLM-5.2, которая работала на собственной инфраструктуре компании, обеспечивая, чтобы данные и учетные данные атакующих не покидали ее среду. Компания отметила, что атакующие не подчиняются никаким политикам использования, в то время как работа по сбору доказательств со стороны защиты затруднена барьерами хостинговых моделей.Этот инцидент подчеркивает парадокс безопасности между открытыми весами моделей и закрытыми моделями. В статье также обсуждается продолжающаяся дискуссия о безопасности открытых весов ИИ, включая давление со стороны OpenAI и Anthropic на ограничение открытых моделей, а также прогресс исследователей в обнаружении злонамеренных действий путем проверки изменений в весах моделей.Hugging Face рекомендует сторонам защиты заранее подготовить модели, которые могут работать на собственной инфраструктуре, чтобы избежать блокировки барьерами и защитить данные атакующих.

first_img Исследование утверждает, что китайские хакеры используют DeepSeek и другие открытые AI для расширения атак

ChainCatcher Сообщение, согласно данным Bloomberg, исследовательская организация Тайваня TeamT5 заявила, что после того как связанные с Китаем группы кибератак начали использовать DeepSeek и другие открытые модели искусственного интеллекта, масштаб атак значительно увеличился. С тех пор как они начали передавать повседневные задачи ИИ и разрабатывать более продвинутое вредоносное ПО, количество атак, осуществляемых соответствующими организациями, увеличилось более чем в два раза.Исследователи отметили, что не всегда возможно точно определить конкретную модель ИИ, используемую злоумышленниками, но продукты, связанные с DeepSeek, популярны среди хакерских групп в стране благодаря высокой производительности и легкости настройки. Сообщается, что опытные злоумышленники используют относительно ограниченные инструменты ИИ для расширения масштабов своих действий и достижения прорыва, что подчеркивает способность атакующих использовать базовые инструменты ИИ для нападения на зарубежные цели.

first_img Более 50 000 ключей API Stripe были раскрыты в открытом коде

Сообщение ChainCatcher, согласно отчету Security Affairs, исследователи Ransomnews зафиксировали массовую утечку API-ключей Stripe для торговцев, ключи были выставлены в открытых репозиториях кода, логах GitHub Actions и неправильно настроенных веб-серверах, в результате чего было идентифицировано более 50 000 уникальных ключей. Тестирование образцов показало, что значительная часть из них все еще активна, и злоумышленники могут использовать их для мошенничества в течение нескольких часов.В отчете говорится, что 18 августа 2026 года на одном из форумов по обмену данными был опубликован набор данных, содержащий действительные API-ключи Stripe для 659 торговых аккаунтов и около 35 ГБ данных клиентов и платежей. Ransomnews провела оффлайн-анализ и сообщила о результатах Stripe до публикации. Сам Stripe не был взломан, все ключи принадлежат торговцам. Исследователи, обнаружив действительные ключи, смогли получить доступ к списку клиентов торговцев, создать мошеннические платежные ссылки и завершить тестовый платеж на сумму 1 доллар в течение 17 часов.Действительные ключи могут перечислять клиентов и сохранять способы оплаты, создавать списания и платежные намерения, инициировать возвраты на счета, контролируемые злоумышленниками, изменять конечные точки Webhook для перехвата уведомлений о платежах и получать доступ к связанным аккаунтам при включенном Stripe Connect. Основные источники утечки включают жестко закодированные ключи в репозиториях GitHub и неигнорируемые файлы .env, не замаскированные переменные окружения в логах сборки GitHub Actions, а также около 12% из более чем 3000 неправильно настроенных серверов, содержащих доступные ключи.

Check Point Research: Почти 2000 взломанных сайтов WordPress использовались для распространения вредоносного ПО и развертывания программ-вымогателей

Сообщение ChainCatcher, компания в области кибербезопасности Check Point Research обнаружила, что операция StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей. Операция была обнаружена в середине мая. По состоянию на 24 июля операция взломала более 6000 независимых IP-адресов, из которых 1852 находятся в США, а по 630 в России и Индии.Взломанные сайты также использовались для хостинга вредоносного ПО, отправки команд и хранения украденных файлов, скриншотов и журналов активности. Злоумышленники с помощью поддельного CAPTCHA заставляют пользователей Windows выполнять команды PowerShell, тем самым крадя учетные данные и мнемонические фразы криптовалютных кошельков, а также распространяют их через сеть и USB-устройства. Исследователи собрали более 31 000 скриншотов и более 700 архивов данных и полагают, что злоумышленники могли случайно заразить себя.

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

Утечка налоговых данных во Франции затронула почти 678 тысяч человек, что может усугубить риск насильственных атак на держателей криптовалют

Сообщение ChainCatcher, министр финансов Франции подтвердил, что хакеры в конце июня взломали систему Генеральной дирекции публичных финансов Франции и украли данные налогоплательщиков, как физических, так и юридических лиц. По данным платформы FrenchBreaches, отслеживающей кибератаки во Франции, этот инцидент затронул около 678,437 человек, что составляет примерно 1% от населения Франции, но точное количество все еще находится на стадии расследования и не подтверждено окончательно.Согласно сообщениям, утечка данных включает такие чувствительные сведения, как имена, даты рождения, домашние адреса, номера телефонов, электронные почты, налоговые идентификационные данные и данные о доходах. Из них почти 27,000 человек имеют налоговые доходы не менее 100,000 евро, 386 человек превышают 1,000,000 евро, а еще 8 человек превышают 10,000,000 евро. Сообщается, что эта база данных была продана на черном рынке за тысячи евро. Атакующие, называющие себя ZeroBytes, утверждают, что извлекли соответствующие записи с помощью внутреннего инструмента поиска, после чего их обнаружили и отключили доступ.Этот инцидент вызвал беспокойство в криптоиндустрии, поскольку в последние годы во Франции значительно увеличилось количество случаев "wrench attack" — насильственных ограблений, нацеленных на владельцев криптовалют. Если данные о высокодоходных группах, адресах и контактной информации будут раскрыты, это может предоставить преступникам более точный список целей.
app_icon
ChainCatcher Building the Web3 world with innovations.