BTC $82,963.98 +0.27%
ETH $2,501.94 +0.28%
BNB $746.56 -0.42%
XRP $1.39 -1.21%
SOL $109.34 -0.62%
TRX $0.3303 -0.15%
DOGE $0.0853 -1.31%
ADA $0.2467 -2.70%
BCH $277.48 -0.65%
LINK $12.90 -0.21%
HYPE $84.78 +0.66%
AAVE $167.63 -3.79%
SUI $1.09 -0.57%
XLM $0.1953 -0.80%
ZEC $1,221.71 -0.35%
AAPL $336.52 -0.04%
AMZN $262.48 -0.05%
GOOGL $350.87 -0.57%
MSFT $535.02 -0.06%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.40 -0.19%
SNDK $1,587.27 -0.35%
INTC $104.73 -0.29%
SPCX $163.68 +0.29%
MU $1,033.93 -0.03%
AMD $609.04 -0.15%
BTC $82,963.98 +0.27%
ETH $2,501.94 +0.28%
BNB $746.56 -0.42%
XRP $1.39 -1.21%
SOL $109.34 -0.62%
TRX $0.3303 -0.15%
DOGE $0.0853 -1.31%
ADA $0.2467 -2.70%
BCH $277.48 -0.65%
LINK $12.90 -0.21%
HYPE $84.78 +0.66%
AAVE $167.63 -3.79%
SUI $1.09 -0.57%
XLM $0.1953 -0.80%
ZEC $1,221.71 -0.35%
AAPL $336.52 -0.04%
AMZN $262.48 -0.05%
GOOGL $350.87 -0.57%
MSFT $535.02 -0.06%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.40 -0.19%
SNDK $1,587.27 -0.35%
INTC $104.73 -0.29%
SPCX $163.68 +0.29%
MU $1,033.93 -0.03%
AMD $609.04 -0.15%

brea

Все
Статьи
Новости

first_img Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.

first_img OpenAI предоставляет правительству Украины инструменты кибербезопасности Daybreak

OpenAI объявила о том, что открывает свой инструмент для поиска уязвимостей в ИИ Daybreak для Министерства цифровой трансформации Украины, чтобы находить и исправлять программные уязвимости до того, как их обнаружат российские хакеры. Это сообщение было опубликовано в среду во время Генеральной ассамблеи ООН, совместно объявлено генеральным консулом Украины в Сан-Франциско Дмитрием Кушнеруком и руководителем по национальной безопасности OpenAI Сашей Бейкер.Daybreak работает на базе флагманской модели OpenAI GPT-5.6 Sol и может сканировать устаревшие системы в поисках слабых мест, проверять, могут ли подозреваемые уязвимости быть использованы, и подтверждать, действительно ли патчи закрывают уязвимости до их выпуска. Ранее OpenAI открыла модель для кибернетических агентств Франции, Германии и Польши, и польский CERT Polska с ее помощью обнаружил 6 уязвимостей в программном обеспечении коммерческих маршрутизаторов, которые были исправлены производителями.Украинский CERT-UA в 2025 году обработал почти 6000 кибератак, что на 37% больше, чем в 2024 году, при этом местные власти и государственные учреждения пострадали больше всего. Это открытие последовало за обещанием OpenAI от 3 сентября о программе субсидий в размере 1 миллиарда долларов, которая, как заявлено, будет расширена на "страны-партнеры" в течение нескольких недель. Исследователь Королевского объединенного института вооруженных сил Великобритании Джейми МаКколл заявил BBC, что западные компании также могут получать ценную информацию из активных зон конфликта.

OpenAI расширяет программу кибербезопасности Daybreak, запускает специализированную защитную модель GPT-5.5-Cyber

Сообщение ChainCatcher, OpenAI объявила о полном расширении своей программы кибербезопасности Daybreak, целью которой является использование искусственного интеллекта для ускорения обнаружения и автоматического исправления программных уязвимостей. Основой этого расширения является полная версия специализированной модели GPT-5.5-Cyber, предназначенная для доверенных защитников. Сообщается, что эта модель установила рекорды по самым высоким баллам в нескольких тестах на кибербезопасность, таких как CyberGym, превзойдя 81.8% GPT-5.5 и 83.8% конкурента Mythos 5, что значительно повышает точность сканирования уязвимостей и генерации патчей. В то же время, синхронно обновленный плагин Codex Security был глубоко интегрирован в рабочий процесс разработчиков, поддерживая полностью автоматическое сканирование кодовых баз, моделирование угроз и генерацию патчей.В области экосистемного строительства OpenAI запустила эксклюзивную партнерскую программу, позволяющую соответствующим поставщикам услуг безопасности интегрировать GPT-5.5 с определенными правами в свои коммерческие продукты; совместно с такими организациями, как Trail of Bits, была инициирована программа "Patch the Planet", помогающая более чем 30 основным проектам с открытым исходным кодом, таким как Python и Go, реализовать исправления уязвимостей. Кроме того, OpenAI сообщила, что в настоящее время ведет глубокое сотрудничество с правительствами и учреждениями многих стран, включая США, Великобританию, Францию и Японию, с целью совместного повышения киберзащитных возможностей глобальной критической инфраструктуры.
app_icon
ChainCatcher Building the Web3 world with innovations.