Дайджесты
266 разборов · обновляется ежедневно
Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…
Хакер использовал Tailscale для сохранения доступа после отключения C2
Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…
Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты
С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…
Phantom Stealer атакует без файлов: все браузеры под угрозой
Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…
Бывшие разработчики Signal создали систему шифрования для приложений
Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…
Velvet Ant 9 лет прятались в модулях аутентификации Linux
Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…
Исходный код червя Miasma утёк на GitHub через чужие аккаунты
10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release», созданные на нескольких скомпрометированных аккаунтах…
Mythos Preview: прорыв в анализе кода, но не в реальных пентестах
XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили модель на своей платформе безопасности. Результат: модель радикально…
73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE
Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже…
Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам
Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с удалёнными средами Colab, и, как сообщает Help Net Security,…
OWASP запустил сканер уязвимостей npm с автоисправлением
Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект легко обрастает тысячами пакетов, о существовании которых он…
Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow
Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…
Apple удалила российское приложение Max из App Store
Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…
Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея
Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…
Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года
Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…
AI-поддержка Meta отдала аккаунты без взлома — новый вектор
Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…
Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта
Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…
22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик
ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…
Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга
🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…
Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере
CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram