Ivanti подарила китайским хакерам доступ к секретным данным США

Госструктуры страны могут подвергнуться крупнейшей утечки правительственных данных. Агентство кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) экстренно выпустила директиву, призывающую агентства Федеральной гражданской исполнительной власти (Federal Civilian Executive Branch, FCEB) принять меры по смягчению последствий двух активно используемых уязвимостей нулевого дня в Ivanti Connect Secure (ICS) и Ivanti Policy Secure (IPS). …
Читать далее Ivanti подарила китайским хакерам доступ к секретным данным США

Невидимая Godzilla: уязвимость в Apache ActiveMQ дает полный контроль над хостами

Godzilla использует неизвестный формат для обхода средств безопасности. Компания Trustwave предупреждает о заметном росте активности активного использования исправленной уязвимости в Apache ActiveMQ для доставки веб-оболочки Godzilla на скомпрометированные хосты. Веб-оболочки скрыты в неизвестном двоичном формате и предназначены для обхода систем безопасности и сканеров на основе сигнатур. Примечательно, что, несмотря на неизвестный формат двоичного файла, механизм …
Читать далее Невидимая Godzilla: уязвимость в Apache ActiveMQ дает полный контроль над хостами

Градус email-фишинга повышается: TA866 использует новый метод атаки

Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных. Киберпреступная группа TA866, известная своими активностями в сфере фишинга, возобновила вредоносную деятельность после девятимесячного перерыва, сообщает ИБ-компания Proofpoint. Недавно хакеры запустили масштабную кампанию, нацеленную на пользователей в Северной Америке. В рамках этой кампании распространяются тысячи фишинговых писем на тему счетов и финансов. Вложенные PDF-файлы …
Читать далее Градус email-фишинга повышается: TA866 использует новый метод атаки

Корова или сумка? Nightshade меняет реальность для ИИ-моделей

Представлен инструмент, который делает ИИ-модели слепыми и глупыми. Ученые из Университета Чикаго представили новый инструмент под названием Nightshade 1.0, предназначенный для борьбы с незаконным использованием данных в обучении ИИ-моделей. Nightshade – это инструмент для «отравления данных», который дополняет уже существующий защитный инструмент Glaze. Nightshade изменяет изображения таким образом, чтобы они становились непригодными для использования в …
Читать далее Корова или сумка? Nightshade меняет реальность для ИИ-моделей

Anthropic vs. музыкальные гиганты: неожиданный ход ИИ-стартапа в судебном споре о копирайте

Как компания ответила на обвинения великих музыкальных лейблов? Компания Anthropic, один из лидеров в сфере генеративного ИИ, представила развернутые контраргументы на обвинения ряда крупных музыкальных издателей и правообладателей в незаконном использовании защищенных авторским правом текстов песен. Ранее музыкальные гиганты Universal Music, Concord Music и ABKCO Music подали иск против технологического стартапа. Они заявили, что для …
Читать далее Anthropic vs. музыкальные гиганты: неожиданный ход ИИ-стартапа в судебном споре о копирайте

Связь сквозь века: что покажет камера, снимающая тысячу лет?

Тысячелетний проект в Аризоне обещает уникальный взгляд на прошлое и будущее. Экспериментальный философ из Университета Аризоны Джонатон Китс представил уникальное устройство – Миллениум камера. Эта камера предназначена для создания одного снимка пейзажа Тусона, Аризона, на протяжении тысячи лет. Цель проекта Китса – заставить людей задуматься о прошлом, настоящем и будущем человечества, а также о том, …
Читать далее Связь сквозь века: что покажет камера, снимающая тысячу лет?