песочница

  1. NewsMaker

    Новости ИИ заперли в виртуалке. Агенту понадобилось несколько часов, чтобы начать побег

    Даже свежие QEMU и KVM не остановили агента, который часами искал новый путь к хосту. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Kimi K3 против песочницы: 1:0 в пользу ИИ

    Модель нашла дыру в защите быстрее, чем её создатели — и воспользовалась ею. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Китайская...
  3. NewsMaker

    Новости Проверка ИИ превратилась в настоящую кибератаку: агент создал подставные личности и пошёл в наступление на GitHub

    Модель должна была взломать песочницу, но вместо этого начала атаковать реальных разработчиков. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости Модели OpenAI месяцами тайно обменивались сообщениями перед взломом Hugging Face

    Забавно наблюдать, как передовые алгоритмы ищут самозванца в своих рядах, пока разработчики мирно спят. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork

    За привычным локальным режимом скрывался доступ, которого никто не ожидал. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Защита внутри...
  6. NewsMaker

    Новости Cursor, Codex, Gemini CLI и Antigravity — четыре разных инструмента, но одна и та же проблема: их песочницы можно обойти

    Защита от алгоритмов разбилась о банальные текстовые файлы конфигурации. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Инструменты для...
  7. NewsMaker

    Новости Предательство внутри V8. Chrome пропускал вредоносный код под видом надёжных инструкций

    Банальная математическая оплошность превращала защитную изоляцию в решето. Иногда веб-уязвимость возникает не в самом коде сайта, а в том, как браузер превращает старые технологии в низкоуровневые инструкции, и именно такая ошибка затронула движок V8 в Chrome. Компания Exodus описала...
  8. NewsMaker

    Новости Гигабайты пустоты. Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы

    Старый трюк снова сработал там, где защитники ждали сложной маскировки. Иногда самый простой способ спрятать вредоносную программу строится не на сложной маскировке, а на лишнем «весе», и именно такой приём использует GoFlateLoader, загрузчик на Golang для доставки инфостилеров Lumma, Vidar...
  9. NewsMaker

    Новости В Android-сборке Telegram обнаружен шпионский троян

    Файл пометили как доверенный, хотя песочница зафиксировала вредоносную активность. Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение...
  10. NewsMaker

    Новости 31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox

    Mozilla закрыла проблемы, которые слишком легко недооценить по сухому описанию. Mozilla закрыла в Firefox 151 крупный набор уязвимостей, среди которых есть ошибки с высокой оценкой. Часть проблем затрагивает изоляцию процессов, обработку веб-контента и механизмы памяти, поэтому обновление...
  11. NewsMaker

    Новости Приключения вредоносов в песочнице

    Вебинар состоится 17 июня в 14:00. Вы знаете, что происходит с вредоносным ПО, когда оно попадает в изолированную виртуальную среду PT Sandbox? А мы покажем! На трансляции вас ждут: Реальные кейсы обнаружения сложных вредоносных программ Доказательства эффективности...
  12. NewsMaker

    Новости PT Email Gateway: как сказать «нет» письму от “директора в Zoom”

    Positive Technologies строит эшелон против фишинга. В 2024 году количество фишинговых атак выросло на 33% по сравнению с предыдущим годом, а с 2022-го — на 72%. Такие данные озвучили эксперты Positive Technologies на пресс-конференции в рамках киберфестиваля Positive Hack Days. В фокусе атак...
  13. NewsMaker

    Новости LLaMA вместо вредоноса: Silent Werewolf подменяет атаку театром абсурда

    Хакеры берут ИИ на службу шпионажу. Весной 2025 года эксперты BI.ZONE зафиксировали две новые кибершпионские кампании группировки Silent Werewolf, в которых были использованы уникальные вредоносные загрузчики и необычные методы сокрытия активности. Одной из ключевых особенностей стала подмена...
  14. NewsMaker

    Новости Microsoft анонсирует проект с открытым исходным кодом «Hyperlight Wasm»

    Мини-гипервизор теперь совместим с WebAssembly и работает без лишней нагрузки. В прошлом году Microsoft представила проект Hyperlight с открытым исходным кодом — встраиваемый гипервизор, предназначенный для управления микровиртуальными машинами, которые можно запускать внутри приложений...
  15. NewsMaker

    Новости 700 000 проверок ежемесячно: PT Sandbox защищает главный аэропорт Петербурга

    Технологии позволяют блокировать опасные вложения и ссылки. ООО «Воздушные Ворота Северной Столицы», главный оператор международного аэропорта Пулково, использует сетевую песочницу PT Sandbox для защиты электронной почты от вредоносных вложений, нелегитимных ссылок и контролирует поступление...
  16. NewsMaker

    Новости Броня macOS пробита: песочница больше не защитит ваши данные

    Исследователь раскрыл лазейку, о которой Apple предпочла бы молчать. Исследователь безопасности под псевдонимом «Mickey Jin» представил новый вектор атак, способный обойти защиту macOS . Докладчик на конференции POC2024 рассказал о недавно обнаруженной уязвимости, позволяющей атакующим...
  17. CryptoWatcher

    Новости Пятый проект включили в регуляторную криптопесочницу Узбекистана

    Компания Heemera стала очередным участником регуляторной песочницы Узбекистана. Об этом говорится в пресс-релизе НАПП. Пилотный проект касается блокчейн-аналитики и возврата цифровых активов, утраченных в результате мошенничества и других незаконных действий. Компания использует широкий спектр...
  18. NewsMaker

    Новости 0day-эксплойт для Chrome выставлен на продажу за $1 000 000

    Сколько времени потребуется Google для устранения уязвимости? Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome , позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера и выполнить...
  19. NewsMaker

    Новости V8 Sandbox: Google внедряет в Chromium новую антихакерскую песочницу

    Memory Corruption больше не страшен, ИБ-специалисты могут спать спокойно. Компания Google внедрила в свой браузер с открытым исходным кодом Chromium нововведение, призванное бороться с уязвимостями, связанными с повреждением памяти ( Memory Corruption ). Интегрированная в веб-обозреватель...
  20. NewsMaker

    Новости PT Sandbox задаёт стандарт: первая песочница на базе ИИ в российском реестре программ

    Продукт использует алгоритм машинного обучения для выявления неизвестных киберугроз. Песочница PT Sandbox первой среди других продуктов этого класса была отмечена в едином реестре российских программ как продукт, использующий технологии искусственного интеллекта. Этот программный продукт...
  21. NewsMaker

    Новости Атака живых мертвецов: вредоносный загрузчик ZLoader восстал из цифровой могилы

    RSA-шифрование и обновлённый алгоритм генерации доменов тщательно маскируют деятельность вредоноса. Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader. Примечательно, что произошло это почти через два года после того, как в апреле 2022...
  22. CryptoWatcher

    Новости В регуляторную криптопесочницу Узбекистана включили четвертый проект

    29 января компания «Единый интегратор – UZINFOCOM» зарегистрировала свой второй пилотный проект Token.uz в регуляторной песочнице Узбекистана. Об этом сообщает НАПП. Token.uz представляет собой платформу на базе L2-решения Arbitrum, предназначенную для хранения данных и защиты информации от...
  23. NewsMaker

    Новости PT Sandbox крупным планом: обновления в продукте

    Вебинар Positive Technologies состоится 28 ноября в 14:00 (мск). Песочница Positive Technologies совершенствуется так быстро, что уследить за всеми обновлениями становится непросто. Если вы не хотите упустить ни одной полезной фишки из тех, что появились в PT Sandbox за последние полгода...
  24. CryptoWatcher

    Новости В Украине анонсировали создание песочницы для Web3-проектов

    Минцифра Украины работает над созданием регуляторной песочницы для инновационных проектов. Об этом сообщил замглавы ведомства Александр Борняков. Песочница будет ориентирована на проекты, деятельность которых не подпадает под действующее регулирование в Украине, включая сферы искусственного...
  25. NewsMaker

    Новости Эксперты Positive Technologies нашли трояны и шпионское ПО в организациях

    Почтовый трафик - главный источник вредоносных файлов в организациях. Эксперты Positive Technologies проанализировали данные о вредоносном программном обеспечении, найденном в инфраструктуре организаций в ходе пилотных проектов по внедрению песочницы PT Sandbox . Подавляющую часть...