Первые новости дня на irc37.ru    К новостям
01.03.2026 21:50

Уязвимости Claude Code позволяли выполнить код и приводили к утечке ключей API

Исследователи из компании Check Point обнаружили три уязвимости в ИИ-ассистенте для разработчиков Claude Code. Проблемы позволяли выполнять произвольный код на машине жертвы и похищать ключи API. Для атаки достаточно было клонировать вредоносный реп...

Уязвимости Claude Code позволяли выполнить код и приводили к утечке ключей API

Читайте полный текст на сайте xakep.ru

Anthropic подтвердила наличие проблем в работе Claude и Claude Code Первые признаки неполадок появились утром. Согласно данным сервиса Down Detector, отслеживающего сбои на основе пользовательских жалоб, количество сообщений о проблемах с Claude резко выросло и превысило 2000 обращений примерно к 10:30. Многие польз...

Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных ...

Уязвимости в OpenClaw позволяли похищать данные, повышать привилегии и закрепляться системе ИБ-исследователи из компании Cyera раскрыли сразу четыре уязвимости в OpenClaw, которые можно объединить в полноценную цепочку атаки, названную Claw Chain. По словам специалистов, баги позволяют атакующему закрепиться в системе, похитить конфиденциа...

Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтов, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегия...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами O...

Обновление Exim 4.99.4 с устранением уязвимости, приводящей к утечке памяти Опубликован корректирующий выпуск почтового сервера Exim 4.99.4, в котором устранена уязвимость (CVE-2026-48840), приводящая к утечке 16 неинициализированных байт из стека процесса-обработчика в отдаваемой клиенту информации об адресе IPv6 в заголов...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимос...

Anthropic запускает веб-версию Claude Code — ИИ-помощника для программистов До сих пор Claude Code был в основном ориентирован на использование в командной строке. Но теперь Anthropic делает шаг к более широкой аудитории — предлагая мощь ИИ-программирования через привычный веб-интерфейс. The post Anthropic запускает веб-вер...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха....

Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масштабную кибершпионскую операцию, автоматизировав до 90% своих атак с помощью ИИ-модели Claude Code. Эти заявления компании вызва...

Anthropic исправила проблему обхода песочницы в Claude Code В Claude Code нашли уже вторую за последние месяцы уязвимость, позволявшую обойти песочницу ИИ-агента. Как утверждает исследователь Аонан Гуань (Aonan Guan), проблема могла использоваться для кражи данных, но разработчики Anthropic исправили баг без...

Claude Code научился сам создавать приложения для айфона и тестировать их на Mac Anthropic обновил Claude Code для настольных компьютеров и научил его работать с iOS Simulator, встроенным в Mac инструментом, который показывает приложение так, будто оно запущено на настоящем айфоне. Функция вышла в публичной бете: работает, но ше...

Anthropic Claude Code-u avtomatik işləyən rejimə keçirir Anthropic Claude Code proqramlaşdırma alətində avtomatik rejimi əsas seçimə çevirməyə hazırlaşır. 14 avqustdanetibarən Pro, Max və Team hesablarında Claude Code istifadəçilərdən hər addımda icazə istəmədən müəyyən tapşırıqları özü yerinə yetirə bilə...

Утечка исходников Claude Code используется для распространения стилеров Злоумышленники создают на GitHub вредоносные репозитории, замаскированные под утекшие исходные коды Claude Code. Системы пользователей, скачавших подделку, оказываются заражены инфостилером Vidar и прокси-инструментом GhostSocks....

Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла Компания Anthropic по недосмотру опубликовала в составе выпуска NPM-пакета claude-code 2.1.88 полный необфусцированный и не очищенный от внутренних компонентов исходный код инструментария Claude Code на языке TypeScript. Код попал в релиз в составе ...

Anthropic потребовала удалить тысячи копий кода Claude Code Anthropic внезапно вспомнила о защите интеллектуальной собственности после того, как сама же случайно слила исходный код Claude Code. Компания потребовала удалить более 8 000 копий с GitHub, хотя ещё недавно её собственные методы обучения Claude выг...

Запуск Claude Code Security вызвал падение акций ИБ-компаний В конце прошлой недели компания Anthropic представила Claude Code Security — ИИ-инструмент для поиска уязвимостей в коде. Эта новость привела к заметному падению акций ИБ-компаний, однако специалисты считают, что паниковать рано....

Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode). Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пере...

В Claude Code появится авторежим по умолчанию: он оказался надёжнее ручных подтверждений Anthropic переведёт Claude Code в автоматический режим (Auto mode) по умолчанию для пользователей тарифов Pro, Max и Team с 14 августа. Теперь инструмент сможет самостоятельно выполнять большинство действий без запроса разрешения у пользователя на к...

Anthropic добавила Claude Code в Slack для автоматического анализа задач по коду Пользователи Slack получили доступ к Claude Code прямо внутри рабочих чатов: теперь при упоминании Claude ассистент автоматически определит, относится ли запрос к программированию, и передаст его модулю Claude Code. Функция запускается сегодня в бет...

Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD Давняя проблема ноутбуков под управлением Linux с графикой AMD Radeon, выражающаяся в зависании дисплея после длительного использования, наконец-то близка к решению. Помощь в поиске решения оказал ИИ-инструмент для программирования Claude Code компа...

Разработчик доверил Claude Code управление AWS — ИИ полностью удалил два сайта и базу данных Помогающие в написании программного кода агенты искусственного интеллекта, такие как Anthropic Claude Code никогда не дают стопроцентной гарантии результата, и в отдельных случаях возможны неприятные инциденты, например, с удалением данных. Но в слу...

Геймдев для всех: собака с помощью Anthropic Claude Code написала компьютерную игру Как оказалось, современным сервисам искусственного интеллекта не так уж нужны осмысленные запросы, чтобы генерировать код для создания компьютерных игр. Это подтвердил эксперимент автора YouTube-канала Caleb Leak — запросы на генерацию кода вм...

Claude помог обнаружить 22 уязвимости в Firefox Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с Mozilla. 14 проблем получили статус высокой серьезности, семь — средней, и одна уязвимость была оцене...

xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Этот шаг является попыткой догнать конкурентов, таких как Anthropic, в области оптимизации разработки п...

ИИ-модель Anthropic Claude обнаружила 22 уязвимости в Mozilla Firefox за две недели — из них 14 весьма серьёзны Всего за две недели ИИ-модель Claude Opus 4.6 компании Anthropic обнаружила 22 уязвимости в браузере Mozilla Firefox, что больше, чем было выявлено за любой отдельный месяц 2025 года, сообщил The Wall Street Journal. Всего за этот период было выявле...

Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости Модель искусственного интеллекта Claude Mythos компании Anthropic выявила новые уязвимости в системе безопасности операционной системы macOS. Apple уже их изучает, пишет The Wall Street Journal....

Энтузиаст «научил» свою собаку вайб-кодингу, и теперь она создаёт игры. В процессе ИИ Claude Code собирает код из хаотично нажатых собакой символов Вайб-кодинг позволяет людям, совершенно не смыслящим в программировании, всё же создавать код. Однако энтузиаст Калеб Лик наглядно показал, что ИИ позволяет писать код даже собакам. Фото Calebleak Задача не самая простая, ведь собака может лишь хаот...

Орлов о нецензурной речи Карпина: «Падение культуры, косноязычие – не помню, чтобы Бесков, Лобановский, Аркадьев позволяли себе такое. Тренер должен быть педагогом – его дети слушают» Комментатор Геннадий Орлов раскритиковал Валерия Карпина за нецензурную речь перед игроками в перерыве BetBoom товарищеского матча с Никарагуа (3:1). Главный тренер сборной России сказал футболистам в раздевалке: «Вы, #####, не ожидали, что они буду...

Утечка BootROM-ключей Sony Playstation 5 В открытый доступ попал набор данных, в котором были найдены BootROM-ключи для игровой приставки Sony Playstation 5, применяемые для расшифровки и верификации начального загрузчика. При помощи данных ключей можно сформировать изменённый загрузчик, у...

В Telegram ввели вход с помощью ключей доступа Теперь для авторизации в Telegram не нужно использовать пароли или одноразовые SMS-коды, которые в России могут работать с перебоями. Ключи доступа сохраняются в менеджерах паролей, таких как «Пароли» на iOS и Google Password Manager на Android. Что...

Красноярцев приглашают выполнить нормативы ГТО Красноярцев приглашают принять участие в выполнении нормативов Всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» (ГТО)....

Microsoft подтверждает передачу ключей BitLocker ФБР по судебному запросу Эти ключи позволяют расшифровать данные на компьютерах под управлением Windows и получить полный доступ к содержимому устройства. The post Microsoft подтверждает передачу ключей BitLocker ФБР по судебному запросу first appeared on itndaily.ru....

Похудение без срывов: 5 ключей к стройности и здоровому образу жизни Худейте правильно! 5 простых принципов питания и образа жизни для устойчивого снижения веса без строгих диет и изнурительных тренировок. Советы экспертов....

Windows готовится к масштабной замене ключей Secure Boot Для большинства пользователей и организаций, использующих стандартный механизм обновлений Windows, процесс пройдёт автоматически. В отдельных случаях может потребоваться обновление прошивки от производителя устройства перед установкой новых сертифик...

Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа...

Мошенники стали обманывать россиян под предлогом замены ключей домофона Мошенники стали обманывать россиян под предлогом замены ключей домофона, конечной целью злоумышленников является запугивание жертв и принуждение к звонку в мошеннический колл-центр. Об этом рассказала куратор платформы Мышеловка Алла Храпунова в бес...

Долина отправилась на отдых в Абу-Даби вместо передачи ключей от квартиры Российская певица Лариса Долина вместе с дочерью и внучкой отправилась на отдых в Объединенные Арабские Эмираты, остановившись в одном из самых престижных отелей Абу-Даби....

В Минтруде России придумали как поддержать население при помощи «двух ключей» Министр труда Котяков рассказал журналистам о том, что российское государство готово оказать россиянам помощь в выходе из сложной жизненной ситуации, но не всем… По словам высокопоставленного чиновника, осуществление помощи возможно в рамках похода ...

Москвичка лишилась десятков миллионов рублей из-за ключей от домофона. Что произошло Пожилая жительница столицы и её супруг потеряли 42,5 миллиона рублей после звонка мошенников, которые представились представителями ТСЖ и предложили сделать запасные ключи от подъезда. Преступники две недели держали пенсионеров под контролем, застав...

В Минстрое рассказали о помощи дольщикам «Самолета» в получении ключей от квартир Минстрой России ведет работу, чтобы дольщики девелопера «Самолет» могли получить ключи от приобретенных у компании квартир. Об этом рассказал на полях ПМЭФ замминистра строительства и ЖКХ России Никита Стасишин....

Код iOS 27 указал на возможную поддержку автомобильных ключей Apple для Lucid и Xiaomi В коде iOS 27 обнаружены идентификаторы «LCID» и «XIA1», которые, предположительно, соответствуют компаниям Lucid и Xiaomi. Функция Apple Car Key позволяет владельцам совместимых автомобилей использовать iPhone или Apple Watch вместо традиционного к...

В Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логе В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблема с конфиденциальностью - в сборках для мобильной платформы iOS забыли отключить детализированный отла...

Минтруд поддержит безработных россиян с помощью принципа «двух ключей» Государство должно помогать тем гражданам РФ, которые и сами стараются найти выход из трудной жизненной ситуации. Так работает принцип «двух ключей» — наиболее эффективный, если речь идёт о преодолении бедности. Об этом в беседе с РБК заявил глава М...

У пенсионерки в Москве украли 18 млн рублей под предлогом замены ключей от домофона Мошенники под видом представителей управляющей организации похитили у 75-летней москвички 18 млн руб. Об этом сообщила прокуратура Москвы в Telegram-канале....

OpenAI сообщила об утечке данных пользователей API Компания OpenAI сообщила о компрометации стороннего аналитического сервиса Mixpanel, который использовался для отслеживания действий пользователей во фронтенд-части продукта, работающего на API OpenAI. Из-за атаки произошла утечка данных части клиен...

В Max опровергли сообщения об утечке данных 15 млн человек Пресс-служба мессенджера Max назвала фейком информацию о взломе платформы. Там заверили, что не обнаружили подозрительной активности во внутренних системах мессенджера, а данные, выложенные на хакерском форуме, не относятся к Max....

Спикер парламента Ирана призвал США выполнить обязательства США должны выполнить обязательства, взятые на себя в рамках урегулирования конфликта с Ираном. Об этом заявил спикер иранского парламента Мохаммад-Багер Галибаф. «Данные обязательства должны выполняться. Никаких «если», никаких «но», никаких оправда...

Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному прилож...

Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через Markdown-ссылки, что могло привести к удаленному выполнению кода....

Лукашенко: Россия согласна выполнить сделку с США по Украине Президент Белоруссии Александр Лукашенко заявил, что Россия готова выполнить договоренности с США по урегулированию украинского конфликта. Однако, по его мнению, завершение конфликта зависит от стран Европы и президента Украины Владимира Зеленского....

Как выполнить перезагрузку AirPods? Инструкция для разных устройств Как и любой гаджет, AirPods иногда зависают, теряют связь или просто «забывают», с кем они соединены. Благо, есть простой ритуал, который возвращает наушники к жизни....

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи...

Проблемы с очисткой ключей шифрования диска из ОЗУ при переходе Linux в ждущий режим В ходе портирования для NixOS инструментария cryptsetup-suspend была выявлена ошибка в подсистеме дискового шифрования LUKS (Linux Unified Key Setup), из-за которой начиная с ядра Linux 6.9 (проблемный коммит), выпущенного в мае 2024 года, перестала...

Глава Минтруда предложил принцип «двух ключей» для поддержки неработающих людей Поддержка со стороны государства оказывается тем гражданам, которые не остаются пассивными перед лицом жизненных невзгод, а прилагают собственные усилия для их разрешения. Об этом 6 октября сообщил глава Минтруда Антон Котяков....

Тайна семи ключей: юных москвичей приглашают на захватывающий онлайн-квест За правильные ответы в викторинах, прохождение опросов и победы на всех уровнях в играх участники получат детские баллы городской программы лояльности «Миллион призов»....

Цена DJI Avata 360 оказалась ниже 35 тыс. рублей по утечке В кратко опубликованном и быстро удалённом объявлении на китайской платформе Xiaohongshu появились данные о предполагаемой цене и характеристиках дрона DJI Avata 360. Скриншоты поста распространились в сети, несмотря на удаление, и дают представлени...

В Discord сообщили об утечке данных и документов пользователей Коммуникационная платформа Discord столкнулась с утечкой конфиденциальной информации части своих пользователей. Инцидент произошел по вине стороннего подрядчика, отвечающего за работу службы технической поддержки....

Flickr предупредил об утечке данных пользователей сервиса Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса....

Взлом Suno привел к утечке данных 55,3 млн аккаунтов Специалисты сервиса Have I Been Pwned (HIBP) проанализировали данные, похищенные при взломе ИИ-генератора музыки Suno. По их данным, дамп содержит 55,3 млн уникальных email-адресов, а также телефонные номера и десятки тысяч записей из платежной сист...

Вредоносная SIM-карта может выполнить код на устройстве и похитить данные Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон ...

Диалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очередь дошла до легендарного диалогового окна «Выполнить», которое на протяжении десятилетий оставалось ...

Microsoft представила новое диалоговое окно «Выполнить» в Windows 11 Изображение сгенерировано в Nano Banana 2 Команда, разработавшая Windows Terminal и PowerToys, представила новое диалоговое окно «Выполнить» для Windows 11. Отмечается, что инструмент был написан с нуля, а отзывы пользователей во многом определили е...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический урове...

Мадьяр: Украина обязана выполнить 11 требований по правам венгров Петер Мадьяр заявил, что Будапешт не согласится на открытие первой главы переговоров о вступлении Украины в Евросоюз, пока Киев не выполнит 11 требований по правам закарпатских венгров....

Жительница Курска стала жертвой мошенников и потеряла 3,9 млн рублей за "смену ключей от домофона" Мошенники похитили у курянки 3,9 млн рублей. Сначала ей позвонил человек, предложивший заменить ключи от домофона и выманивший код из СМС. Затем злоумышленники, представившись сотрудниками госорганов, убедили женщину, что ее счета в опасности. Чтобы...

DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и...

У пользователя внезапно умер Ryzen 7 9800X3D — процессор превратился в брелок для ключей за 500 долларов Процессор был приобретен у перекупщика в 2024 году, поэтому возврат по гарантии невозможенПользователь форума Reddit с ником Super-Employment2753 сообщил о выходе из строя процессора AMD Ryzen 7 9800X3D. По словам владельца, инцидент произошёл во вр...

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запр...

Мутация гена фибриллина-2 привела к утечке спинномозговой жидкости Мутация гена белка внеклеточного матрикса соединительной ткани фибриллина-2 с высокой вероятностью приводит к спонтанной спинальной утечке спинномозговой жидкости. К таким выводам пришли американские ученые, которые провели полное секвенирование экз...

Discord сообщил об утечке данных и фото документов пользователей Компания Discord сообщила об утечке данных некоторых пользователей сервиса. В том числе к злоумышленникам попали имена, логины, адреса электронной почты, IP-адреса, типы платежей, четыре последние цифры банковских карт, истории покупок и фото удосто...

Россиянам рассказали о действиях при утечке интимных фото в интернет При обнаружении собственных персональных данных или личных снимков в Telegram-каналах или соцсетях необходимо действовать быстро и по плану, предупредили в Роскачестве. Специалисты назвали в четверг, 19 марта, обязательные шаги в случае утечки.В Рос...

Ошибка в коде привела к утечке данных пользователей PayPal Компания PayPal уведомила клиентов об утечке данных, которая произошла из-за программной ошибки в приложении для бизнес-кредитования PayPal Working Capital (PPWC). Из-за бага конфиденциальная информация пользователей была доступна посторонним на про...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А...

Microsoft обновляет меню "Выполнить" в Windows 11 с поддержкой тёмной темы Microsoft тестирует обновлённое меню «Выполнить» в Windows 11 среди участников программы Insider: новый интерфейс, тёмная тема, улучшенная производительность и команда для быстрого доступа к домашней папке....

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0 Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакую...

Жителям северных районов Красноярского края предлагают выполнить нормативы ГТО Центр тестирования Всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» приглашает жителей северных районов Красноярского края испытать себя в выполнении нормативов ГТО....

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio Ник Херман (Nick Herman) и Майкл Чунг (Michael Choung) рассказали в интервью порталу Gamesindustry....

Минтранс пообещал полностью выполнить программу перевозки паломников на хадж Программа по перевозке российских паломников на хадж в Мекку и Медину в Саудовской Аравии будет выполнена в полном объеме, сообщил Минтранс. План-график рейсов согласовали на совещании, которое провел замминистра Владимир Потешкин с участием предста...

8500 мА·ч и флагманские динамики. В утечке раскрыли начинку смартфона iQOO 16 iQOO 16 в свежей утечке выглядит как смартфон для тех, кто заряжает его реже, чем запускает новые игры. Инсайдер Digital Chat Station пишет, что инженерный образец гоняют с батареей на 8500 мА·ч, симметричными стереодинамиками и железом, заточенным ...

Японский производитель пива Asahi сообщил об утечке данных 1,9 млн человек Осенью 2025 года компания Asahi Group Holdings (далее Asahi), производитель самого продаваемого пива в Японии, пострадала от кибератаки. Как стало известно теперь, в результате этого инцидента были скомпрометированы персональные данные почти двух ми...

В Сингапуре задержали мужчину по подозрению в утечке мультфильма «Легенда об Аанге» Полиция Сингапура задержала 26-летнего мужчину по подозрению в незаконном распространении анимационного фильма «Легенда об Аанге: Последний маг воздуха». Об этом сообщает издание The Straits Times со ссылкой на сингапурские правоохранительные органы...

Flickr сообщает об утечке данных, произошедшей из-за стороннего email-сервиса Фотохостинг Flickr предупредил пользователей о возможной утечке данных. Проблема возникла из-за уязвимости в системах стороннего провайдера почтовых рассылок, и злоумышленники сумели получить доступ к именам, адресам электронной почты и другой инфор...

Взлом французского банковского реестра привел к утечке данных о 1,2 млн счетов Министерство финансов Франции сообщило об утечке данных из национального реестра банковских счетов FICOBA. Хакеры получили доступ к БД, содержащей информацию о 1,2 млн счетов, включая банковские реквизиты и персональные данные....

DDX Fitness начала проверку после сообщений об утечке данных клиентов Российская сеть фитнес-клубов DDX Fitness начала внутреннюю проверку после сообщений об утечке персональных данных клиентов. Об этом ТАСС сообщила пресс-служба сети....

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец...

«Хамас» призвал Трампа заставить Израиль выполнить условия сделки по Газе Палестинское движение «Хамас» призвало президента США Дональда Трампа обеспечить выполнение Израилем условий первой фазы соглашения об урегулировании в секторе Газа. Об этом сообщает издание The Times of Israel....

Хакеры дефейснули сайт поставщика DPI-технологий Protei и заявляют об утечке 182 ГБ данных Неизвестная хак-группа заявляет, что взломала серверы компании Protei и похитила около 182 гигабайт данных, включая электронную переписку за несколько лет. Также злоумышленники, мотивы которых неизвестны, дефейснули сайт компании, оставив на нем нец...

Королевская битва Battlefield 6 засветилась в новой геймплейной утечке с закрытого тестирования Амбициозный военный шутер Battlefield 6 от Electronic Arts и Battlefield Studios продолжают преследовать утечки с закрытого тестирования. На этот раз в центре внимания оказался режим королевской битвы....

Дата выхода многострадальной Vampire: The Masquerade — Bloodlines 2 засветилась в новой утечке Издательство Paradox Interactive и разработчики из британской студии The Chinese Room (Still Wakes the Deep) не спешат объявлять дату выхода многострадального вампирского ролевого экшена Vampire: The Masquerade — Bloodlines 2, однако информаци...

Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих токена доступа к GitHub-окружению. Атакующие воспользовались токеном для загрузки кода проприетарных ...

Продажи Lada упали сильнее ожиданий: АвтоВАЗ урезал план, но и его выполнить сложно На фоне слабого начала года АвтоВАЗ пересмотрел февральский план продаж, сократив его на 15%. Об этом заявил президент компании Максим Соколов в кулуарах форума в рамках Недели российского бизнеса. «Мы уже скорректировали наши планы на февраль...

ИИ помог NVIDIA выполнить за одну ночь задачу, на которую прежде уходило 10 месяцев В NVIDIA сообщили, что внедрение искусственного интеллекта позволило радикально ускорить разработку микросхем — вместо прежних 10 месяцев этот процесс теперь занимает всего одну ночь....

ЕС смог выполнить свое обязательство поставить Украине 2 млн снарядов в этом году — Каллас ЕС смог выполнить свое обязательство поставить Украине 2 млн снарядов в этом году. Об этом сообщила журналистам глава дипслужбы ЕС Кая Каллас по прибытии на плановую министерскую встречу Евросоюза. «Мы достигли цели в рамках нашей инициативы о 2 мил...

Google готовит важное обновление для Android: менеджер паролей получит перенос ключей доступа между устройствами Ключи доступа (passkeys) постепенно становятся полноценной заменой традиционным паролям. Технология уже считается одним из самых безопасных и удобных способов авторизации: пользователю больше не нужно запоминать сложные комбинации символов или посто...

Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite Анонимный инсайдер, скрывающийся под ником rogueFed, опубликовал скриншоты с закрытого брифинга компании Cellebrite для правоохранительных органов. На изображениях видно, какие модели смартфонов Google Pixel уязвимы для взлома инструментами компании...

«Вито в сделку не входил»: в масштабной утечке Valve нашли вырезанную концовку Mafia 2 Случившаяся на выходных утечка 12 Тбайт данных по играм Steam с 2003 по 2013 год включала, помимо прочего, вырезанную концовку культового гангстерского боевика Mafia 2 от 2K Czech (в прошлом Illusion Softworks)....

Это вам не DJI Osmo Pocket. Камера Insta360 Luna Ultra с оптикой Leica засветилась в утечке В сеть утекли подробности о серии Insta360 Luna Ultra — будущей линейке камер, разрабатываемой совместно с Leica. По информации портала thenewcamera, устройство получит 1-дюймовый сенсор с объективом f/1.8, поддержку 10-битного профиля iLog и до 14 ...

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 ...

Google снова опровергла слухи о дыре в безопасности Gmail и утечке данных миллионов пользователей Google не в первый раз в этом году вынуждена заверять пользователей Gmail в безопасности почтовой службы и отсутствии масштабной утечки данных. В прошлом месяце компания уже опровергала сообщения о дыре в защите почтового сервиса. На этой неделе Goo...

Производитель Peugeot, Opel и Fiat заявил об утечке данных клиентов после хакерской атаки Концерн Stellantis, производящий автомобили Opel, Chrysler, Fiat, Jeep, Dodge, Ram и др., подтвердил факт утечки персональных данных клиентов. В заявлении автогиганта сказано, что инцидент произошёл в результате «взлома платформы стороннего по...

Code Vein 2 — от отличного к странному. Рецензия Вторую часть Code Vein почему-то решили сделать не такой игрой, какой была первая. И мир другой, и персонажи новые, и масштаб больше — разработчики пошли по непростому пути, так что не всё у них получилось. Но хвалить игру есть за что — рассказываем...

Червь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз....

Хавбек «Спартака» Массалыга: «Уверенность, что пройдем «Зенит», у нас есть. Знаем нашу цель и постараемся ее выполнить» Полузащитник «Спартака» Никита Массалыга выразил уверенность в победе над «Зенитом» во втором этапе 1/2 финала Пути регионов Фонбет Кубка России. Красно-белые вылетели из Пути РПЛ от «Динамо» (1:0, 2:5) и дальше сыграют в гостях с петербуржцами. «Об...

Директор склада из дела об утечке метанола в Ленобласти ушла из суда не в наручниках. Об этом просило следствие Согласно нормам УПК, дальнейшая судьба подозреваемой - на усмотрении следователя. Может быть назначена как подписка о невыезде, обязательство о явке....

no-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполня...

O’stin закрывает молодежный бренд Face Code Холдинг O’stin закрывает магазины своего молодежного бренда Face Code, запущенного в сентябре 2024 года, узнал «Ъ». Один из источников на рынке торговой недвижимости подтвердил, что ритейлер уже освободил площади в ряде ТЦ....

В каталог расширений для VS Code проник написанный ИИ шифровальщик Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональн...

Инструкция: включаем тёмную тему для окон «Выполнить» и «Параметры папок» в Windows 11 Build 26120.6972+ (Dev и Beta) В инсайдерских сборках Windows 11 под номерами 26220.6772 / 26120.6772 для каналов Dev и Beta Microsoft анонсировала внедрение тёмной темы оформления для классических элементов системы. Первыми поддержку тёмного режима получили диалоговые окна копир...

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами под управлением Windows с помощью Microsoft Password Manager. Нововведение призвано сделать вход в онл...

Российские качки под прицелом хакеров. Крупнейшую в стране фитнес-сеть подозревают в утечке данных о миллионах россиян В сети фитнес-клубов DDX Fitness проходит проверка появившейся в интернете информации об утечке персональных данных клиентов в результате хакерской атаки. Это крупнейшая сеть спортивных залов в России – она насчитывает свыше 160 объектов по всей стр...

В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth....

Критические баги найдены в расширениях VS Code, установленных более 125 млн раз Исследователи из компании OX Security обнаружили серьезные уязвимости в четырех популярных расширениях для Visual Studio Code: Live Server, Code Runner, Markdown Preview Enhanced и Microsoft Live Preview. Суммарное число установок этих расширений пр...

Xiaomi представила ИИ-агента MiMo Code с открытым кодом Компания Xiaomi анонсировала нового ИИ-агента MiMo Code, предназначенного для программирования и решения сложных задач. Разработчики позиционируют новинку не как обычную языковую модель, а как автономный инструмент, способный выполнять последователь...

«ЕВРАЗ Стил Бокс» перешел на low-code платформу BPMSoft Компания «ЕВРАЗ Стил Бокс» (входит в состав ЕВРАЗа) автоматизировала ключевые процессы маркетинга, продаж, клиентского сервиса, а также управление производственно-техническими подразделениями и строительными проектами на базе …...

Как работают механизмы диагностики Q-LED и Q-CODE на материнских платах ASUS? Q-LED — это аппаратная система индикации с четырьмя светодиодами, каждый из которых соответствует одному из ключевых компонентов системы: CPU, DRAM, VGA и BOOT. The post Как работают механизмы диагностики Q-LED и Q-CODE на материнских платах ASUS? f...

Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графике BokehJS внутри VS Code Webview, проследим, как локальный баг превращается в уязвимость...

Платформа zero-code разработки «Сакура PRO» выходит на массовый рынок Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это решение уже хорошо известно в России и имеет ряд крупных клиентов благодаря тому, что ране...

Геймплей и скриншоты боевика Marvel 1943: Rise of Hydra от команды бывшей сценаристки Uncharted засветились в новой утечке Marvel 1943: Rise of Hydra не спешит выходить из тени, однако новая утечка впервые выставила напоказ геймплей приключенческого боевика от студии Skydance New Media, возглавляемой экс-сценаристкой Uncharted Эми Хенниг (Amy Hennig)....

Календарь релизов — 26–31 января: Code Vein 2, The Midnight Walkers и Earth Must Die Неделя с 26 января по 1 февраля предлагает баланс между ожидаемыми продолжениями и свежими экспериментами. Здесь и долгожданный Code Vein 2, и атмосферный Cairn, и мрачный хоррор I Hate This Place, и многие другие. Разбираем, во что стоит поиграть п...

Security Vision продолжает подтверждать лидерство среди Low-code платформ Платформа Security Vision вошла в тройку лидеров рейтинга универсальных Low-code платформ России, составленного аналитическим отделом авторитетного издания «Компьютерра». Этот результат подтверждает технологическое лидерство …...

Платформа CODE 26.04 для совместной работы с офисным пакетом на основе LibreOffice Компания Collabora опубликовала платформу CODE 26.04 (Collabora Online Development Edition) для быстрого развёртывания системы Collabora Online (бывший LibreOffice Online) на своих серверах для организации совместной удалённой работы с офисным пакет...

Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозиториев. Сообщается, что атака произошла после того, как один из сотрудников GitHub установил вредоносное...

GitHub сообщил о компрометации внутренних репозиториев после атаки через VS Code Компания GitHub сообщила о взломе, причиной которого стало заражённое расширение для Visual Studio Code, установленное на устройстве одного из сотрудников. По данным платформы, злоумышленники получили доступ примерно к 3800 внутренним репозиториям G...

Microsoft обратилась к ИИ от Anthropic для Visual Studio Code — OpenAI больше не в почёте Microsoft долгое время выступала как финансовая опора OpenAI, но теперь софтверный гигант всё больше обращается к моделям искусственного интеллекта от Anthropic — тёплые отношения с OpenAI не всегда оказываются важнее конкретных результатов ра...

Microsoft выпустила AI Toolkit для Visual Studio Code — удобный старт в разработке ИИ AI Toolkit значительно упрощает процесс создания интеллектуальных приложений, устраняя необходимость работать с отдельными сложными инструментами и библиотеками. Всё, что нужно — это Visual Studio Code и желание экспериментировать с AI-моделями. The...

Компания Alibaba опубликовала инструментарий Open Code Review для рецензирования кода Alibaba, одна из крупнейших китайских IT-компаний, опубликовала открытую платформу Open Code Review с реализацией гибридной архитектуры рецензирования, сочетающей строгие методы проверки с гибкими возможностями больших языковых моделей. Проект основ...

Low-code больше не в моде. Российский бизнес разочаровался в этой инновационной технологии Российский крупный бизнес массово отказывается от использования инструментов low-code в своей работе. Технология оказалась непростой в освоении из-за многочисленных ограничений. Пик ее популярности давно позади – всего за год количество использующих...

Xiaomi представила ИИ-агента для программирования MiMo Code — он хорошо помнит, что делает Xiaomi открыла исходный код проекта MiMo Code V0.1.0 — основанного на искусственном интеллекте помощника для написания кода, который предлагает решение одной из важнейших проблем: большинство ИИ-агентов быстро теряют контекст....

Meta выпустила ИИ-агента Muse Code для написания кода на macOS и Linux Компания Meta представила бета-версию нового ИИ-агента под названием Muse Code для macOS и Linux. Инструмент предназначен для сложных задач по разработке ПО в крупных проектах. Он запускается непосредственно через терминал и работает на базе новой м...

Bandai Namco опубликовала системные требования ролевого экшена Code Vein II Разработчики Code Vein II рассказали о системе Blood Codes, которая станет основой для настройки персонажа и боевого стиля, и опубликовали системные требования проекта. The post Bandai Namco опубликовала системные требования ролевого экшена Code Vei...

Capcom представила дебютный трейлер ремейка Resident Evil Code: Veronica Capcom представила первый трейлер ремейка Resident Evil Code: Veronica на церемонии открытия Summer Game Fest, прошедшей в ночь на 6 июня. Ранее о разработке проекта неоднократно сообщали инсайдеры. Главной героиней обновленного хоррора ......

Речники дали слово товарищу Сталину досрочно выполнить навигационный пан перевозки пассажиров и грузов… — писала газета Правда 16 сентября 1951 года "Московский листок", 16 сентября (3 сентября) 1901 года. "На днях прибыл в Петербург уроженец гор. Шуши Лука Вачнадзе, имеющий 116 лет от роду. Это еще бодрый старик, прибывший в Петербург с исключительной целью посмотреть столицу и навестить своих ...

GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расширение для Visual Studio Code. Служба безопасности оперативно изолировала скомпрометированное устройст...

Готовый low-code стек для импортозамещения: «БФТ.Платформа» подтвердила совместимость с СУБД Tantor Postgres БФТ-Холдинг и «Тантор Лабс» (входит в «Группу Астра») подтвердили совместимость «БФТ.Платформы» с СУБД Tantor SE. Интеграция позволяет крупным заказчикам использовать эти инструменты в рамках импортонезависимой ИТ-архитектуры, не …...

Знаменитый бизнесмен вышел из капитала российских платформ Low-code и ИИ и открывает ИТ-компанию во Вьетнаме ИТ-предприниматель Дмитрий Гачко переписал часть бизнеса, в том числе быстрорастущий стартап SimpleOne, на акционерное общество, где бенефициаром (по состоянию на конец 2025 г.) являлась его жена-меценат, а у него самого нет прямой доли владения. Би...

Взлом Match Group привел к утечке данных из Tinder, Hinge, OkCupid и Match Компания Match Group, владеющая популярными дейтинговыми сервисами Tinder, Match, Meetic, OkCupid и Hinge, пострадала от кибератаки. Хак-группа ShinyHunters выложила в сеть 1,7 ГБ данных, украденных у Match Group. Злоумышленники утверждают, что архи...

«Они отнеслись слишком легкомысленно»: глава Индийской организации космических исследований раскритиковал отношение SpaceX к утечке топлива на Falcon 9 при подготовке миссии Axiom-4 Председатель Индийской организации космических исследований (ISRO) Ваннияперумал Нараянан заявил о том, что команда, работавшая над ракетой Falcon 9, которая доставила индийского астронавта Шубханшу Шукла на МКС, отнеслась недостаточно серьёзно к об...

«Диасофт» и «Технологии Доверия» объединяют экспертизу для совместной разработки low-code решений в экосистеме Digital Q «Диасофт», российский разработчик ИТ-решений для финансового сектора и других отраслей экономики, и «Технологии Доверия» (ТеДо), аудиторско-консалтинговая компания России, заключили соглашение о сотрудничестве. В рамках …...

Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080 Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего ролевого аниме-экшена Code Vein 2....

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев Хакерская группировка TeamPCP утверждает, что получила исходный код тысяч приватных проектов и уже выставила данные на продажуКомпания GitHub подтвердила компрометацию примерно 3800 внутренних репозиториев после того, как один из сотрудников установ...

«Игра явно не готова к выходу»: ролевой аниме-боевик Code Vein 2 стартовал в Steam с рейтингом 52 % Bandai Namco выпустила свой ролевой аниме-экшен Code Vein 2, в котором нужно путешествовать по постапокалиптическому миру, сражаться с могучими монстрами и «прожить историю, над которой не властно время». Приём оказался не слишком тёплым...

Авторы мобильного файтинга про самураев Katori: Code of Blade ищут 300 тысяч долларов на поддержку и маркетинг Новый материал в рубрике «Разыскивается инвестор/издатель». В этот раз подсвечиваем фритуплейный файтинг про сражения в сеттинге средневековой Японии Katori: Code of Blade от минской инди-студии Gamecraft....

Устранены уязвимости в HR-платформе Websoft HCM Исследователи из компании Positive Technologies нашли серьезные уязвимости в российской HR-платформе Websoft HCM. Наиболее критичные баги позволяли неавторизованному атакующему захватить контроль над сервером и похитить данные....

Обновление nginx 1.31.3 с устранением RCE-уязвимости Сформирован выпуск основной ветки nginx 1.31.3, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.4, в которую вносятся только изменения, связанные с устранением серьёзны...

Хакеры атакуют 0-day-уязвимости в PaperCut Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании у...

Опубликован эксплоит для 0-day-уязвимости LegacyHive в Windows Анонимный ИБ-исследователь Nightmare Eclipse опубликовал PoC-эксплоит LegacyHive для новой 0-day-уязвимости в Windows. Баг позволяет непривилегированному пользователю получить доступ к разделам реестра других учетных записей, включая административны...

В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления....

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом проце...

Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC), позволяет локальному атакующему получить root-права в уязвимых системах....

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности систем...

ИИ-агенты обнаружили 84 уязвимости в ядрах сетей 4G и 5G 83 из 84 найденных проблем разработчики подтвердили, а 81 получила идентификаторы CVEУчёные Наньянского технологического университета (NTU) в Сингапуре обнаружили 84 ранее неизвестные уязвимости в 7 открытых реализациях ядер сетей 4G и 5G. Согласно ...

В Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были две проблемы нулевого дня, которые уже активно эксплуатировались злоумышленниками в целевых атаках....

Разработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серверах. Баг можно эксплуатировать без авторизации, и атака не требует взаимодействия с пользователем....

Министр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики ФРГ Катерина Райхе. Об этом 29 ноября сообщила газета Welt am Sonntag....

В NGINX исправили сразу две критические RCE-уязвимости Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код....

Исправление критической уязвимости в JCE, дополнении для CMS Joomla В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), позволяющая импортировать свой профиль без аутентификации. Атакующий может использовать уязвимость д...

Пользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получать доступ к данным SMS без ведома пользователя и без запроса соответствующих разрешений....

Совет Европы взломан из-за уязвимости в Oracle PeopleSoft Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уя...

Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Emacs Во FreeBSD устранена уязвимость (CVE-2026-4747), позволяющая через отправку сетевых пакетов к NFS-серверу добиться выполнения кода на уровне ядра. Проблема проявляется при использовании модуля kgssapi.ko, реализующего API RPCSEC_GSS на стороне ядра....

Обновления iOS 18.7.7 и macOS 15.7.5 закрывают уязвимости в ядре и WebKit Apple выпустила обновления безопасности для популярных версий iOS, iPadOS и macOS, включая iOS 18.7.7, iPadOS 18.7.7, macOS Sequoia 15.7.5 и macOS Sonoma 14.8.5. Новые патчи устраняют серьёзные уязвимости, затрагивающие ядро системы, сетевые протоко...

Исследователь сообщил о серьезной уязвимости в VLESS-клиентах Пользователь под ником runetfreedom рассказал на «Хабре» о серьезной проблеме, которая затрагивает большинство мобильных VLESS-клиентов на базе xray и sing-box. Баг позволяет вычислить реальный исходящий IP прокси-сервера и обойти per-app split tunn...

Telegram опроверг наличие критической уязвимости нулевого дня Пресс-служба Telegram заявила, что информация о якобы обнаруженной критической уязвимости не соответствует действительности. Об этом «Газете. Ru» сообщили в пресс-службе компании Telegram. В компании пояснили, что исследователь ошибочно предположил ...

Киберэксперт Мясоедов: МАХ оперативно устраняет выявленные уязвимости Участие национальной платформы MAX в открытых программах поиска уязвимостей является признаком зрелости продукта. Об этом 10 апреля заявил киберэксперт, генеральный директор компании «ИТ-Резерв» Павел Мясоедов. Он напомнил, что практика Bug Bounty (...

Microsoft выпустила срочный патч для критической уязвимости в ASP.NET Компания Microsoft выпустила внеплановое обновление для ASP.NET Core. Патч устранил критическую уязвимость в криптографических API Data Protection, которая позволяла неаутентифицированным атакующим получить привилегии SYSTEM, подделав аутентификацио...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки экспло...

Критические уязвимости n8n позволяют захватить контроль над инстансами Платформа для автоматизации рабочих процессов n8n столкнулась с серьезными проблемами: за последние недели исследователи обнаружили сразу четыре критические уязвимости, две из которых получили максимальную оценку 10 баллов по шкале CVSS....

Уязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root....

Microsoft выплатила $20 млн за уязвимости за год — крупнейшая выплата достигла $200 000 За 12 месяцев компания получила более 2 500 подтверждённых сообщений об уязвимостях от специалистов из 64 странMicrosoft сообщила, что за период с 1 июля 2025 года по 30 июня 2026 года выплатила более $20 млн участникам своих программ поиска уязвимо...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять...

Asus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации....

Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure Email Gateway (SEG) и Secure Email and Web Manager (SEWM)....

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему повредить содержимое памяти вне выделенного буфера. Потенциально проблема может использоваться для уд...

У ИИ-модели OpenAI GPT-5.6 Sol нашли такие же уязвимости, как у Fable 5 Британский Институт безопасности ИИ (AISI) объявил, что недавно анонсированная OpenAI ИИ-модель GPT-5.6 Sol имеет такие же уязвимости в системе безопасности, как у Fable 5 от Anthropic, доступ к которой из-за этого был заблокирован для всех иностран...

Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2018 годов указывали на конкретные слабые места музея. Эксперты Национального института высших исслед...

То еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех случаях из пяти. Наиболее уязвимыми оказались малые предприятия, а торговля и промышленность — в числе...

В Plex исправили многочисленные уязвимости и призвали обновиться Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежих версиях были исправлены сразу несколько серьезных уязвимостей, однако подробностей о них разработчики пока не раскрывают....

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показат...

В BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять ...

Microsoft исправила три опасные уязвимости нулевого дня и ещё 200 багов в своём ПО Microsoft выпустила июньское обновление в рамках Patch Tuesday («Вторник патчей»), устранив 200 уязвимостей, включая три публично раскрытые нулевого дня (zero-day). По сообщению BleepingComputer, данных об активном использовании уязвимос...

BC: Microsoft закрыла три уязвимости нулевого дня и 33 критические ошибки в Windows Microsoft выпустила июньский пакет обновлений безопасности в рамках традиционного Patch Tuesday, устраняющий около 200 уязвимостей. В число исправленных проблем вошли три публично раскрытые уязвимости нулевого дня, однако признаков их ......

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатирова...

Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автоматическое обновление было отключено в настройках. Представители производителя подтвердили факт принудительного обновления и за...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CVE-2025-24893). Ошибка уже значится в списке активно используемых уязвимостей CISA, а количество попы...

Может навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атак Крупный red-teaming турнир, проведённый с марта по апрель 2025 года, выявил серьёзные проблемы с безопасностью у современных искусственных интеллектов (ИИ) — все тестируемые ИИ-агенты провалили хотя бы один из 44 сценариев проверки. Руководитель нау...

Google случайно раскрыл детали неисправленной уязвимости в Chromium Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium. Уязвимость признана опасной и выявившему проблему исследовате...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, которую хакеры использовали для совершения масштабных атак на предприятия и, по крайней мере, некоторые ...

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, в июле — начале августа 2025 г. злоумышленники атаковали организации в России и Узбекистане, рассыла...

Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам были приложены RAR архивы якобы с важными документами, а на самом деле — с малварью. Злоумышленники в...

Исследователи нашли в телевизорах LG уязвимости для скрытой записи звука К смартфонам в качестве устройств, способных следить за своими владельцами, добавляются умные телевизоры, которые оснащены схожим арсеналом каналов получения информации — от веб-камеры до микрофонов. Расследование Gamer Nexus показало, что умн...

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройством с правами администратора при условии его доступности по SSH. Зафиксир...

Drupal готовит патч для критической уязвимости с простой эксплуатацией Разработчики Drupal предупредили пользователей о выходе «высококритичных» обновлений безопасности для CMS. Патчи для еще нераскрытой уязвимости появятся сегодня, 20 мая 2026 года, и команда проекта прямо советует администраторам заранее зарезервиров...

Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к...

Nightmare Eclipse обнародовал эксплоит для уязвимости в CrowdStrike Falcon ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFla...

Бэкдор PipeMagic снова активен и использует новые уязвимости Эксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и ключевые изменения в тактиках его операторов, а BI.ZONE провела технический анализ уязвимости CVE-2025...

Yarbo пообещала устранить уязвимости в газонокосилке, наехавшей на журналиста Компания Yarbo подтвердила наличие критических уязвимостей в своих роботизированных газонокосилках, позволивших хакеру получить удалённый доступ и направить устройство на журналиста. В ответ разработчик временно отключил удалённое управление и начал...

NIST не будет оценивать некритичные уязвимости из-за увеличения их количества В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязвимостей в базе National Vulnerability Database (NVD). С апреля 2026 года организация будет обогащать ...

Повышена оценка критичности уязвимости Screen Sharing в macOS CISA повысило оценку критичности уязвимости CVE-2026-65400 в macOS до 9.8 баллов из-за активных атак майнинга Monero. Злоумышленники используют обход аутентификации в Screen Sharing для получения прав root. Apple выпустила экстренные патчи для верси...

Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддерживать выполнение JavaScript-кода в фоне даже после закрытия браузера, а в некоторых случаях и после пер...

В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker Разработчики Microsoft представили временные защитные меры для проблемы YellowKey — 0-day-уязвимости для обхода BitLocker, которая позволяет получить доступ к зашифрованным данным на Windows-устройствах при наличии доступа к системе. Уязвимость полу...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих маршрутизаторах с поддержкой AiCloud. Последняя представляет собой функцию удалённого доступа на основе...

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы, если пользователь откроет или извлечёт содержимое специально...

Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11 Команда безопасности Google Project Zero раскрыла подробности об уязвимости в Windows 11, которую, по их словам, Microsoft устранила не в полной мере.Проблема связана с ошибкой повышения прав доступа (EoP). Это было обнаружено в предварительных сбор...

Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить п...

Две критические уязвимости Microsoft Office получили экстренные патчи Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению выполнять произвольный код на устройстве пользователя....

Уязвимости в AppArmor, позволяющие получить root-доступ в системе Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилегированному пользователю получить права root в системе, выйти из изолированных контейнеров и обойти ог...

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с исполь...

Veracode: новые уязвимости появляются быстрее, чем устраняют старые Компания Veracode опубликовала ежегодный отчет State of Software Security, проанализировав данные 1,6 млн приложений. Главный вывод: уязвимости появляются быстрее, чем их успевают исправлять, а стремительная разработка с помощью ИИ превращает полноц...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении устранено 337 уязвимостей....

Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10). Фреймворк Pingora написан на языке Rust и предназначен для разработки защищённых высокопроизводите...

Microsoft придумала временную заплатку для уязвимости YellowKey в BitLocker Ранее эксперт в области кибербезопасности под псевдонимом Nightmare-Eclipse рассказал об уязвимостях, которые обозначил как YellowKey и GreenPlasma и даже создал эксплойты для них. Microsoft предложила временное решение проблемы YellowKey....

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль на...

Германия ищет уязвимости США на случай конфликтов с Трампом — Bloomberg Берлин начал анализ уязвимостей экономики США, чтобы иметь рычаги влияния в случае новых конфликтов с администрацией Дональда Трампа, пишет агентство Bloomberg сегодня, 26 марта...

Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В июньском обновлении устранено 245 уязвимостей....

Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.1, в которую вносятся только изменения, связанные с устранением серьёзны...

Драйвер 582.28 WHQL устраняет уязвимости на системах со старыми видеокартами GeForce Среди устранённых проблем — уязвимости, связанные с ошибками управления памятью. В худшем случае они позволяли злоумышленнику выполнить произвольный код или получить доступ к конфиденциальным данным. The post Драйвер 582.28 WHQL устраняет уязвимости...

Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках Для подписчиковПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальные точки для RCE. В сегодняшней статье я покажу общие техники и методы, которые применяю на практике...

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они устанавливают на них патчи....

GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition....

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоносное ПО, остающееся в системе даже после переустановки ОС....

В Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атаках Google выпустила августовские обновления безопасности для Android, которые содержат патчи для шести уязвимостей. Две из этих проблем связаны с компонентами Qualcomm и уже использовались в целевых атаках....

Исследователь утверждает, что Microsoft отклонила сообщение о критической уязвимости в Azure ИБ-исследователь Джастин О'Лири (Justin O'Leary) заявил, что разработчики Microsoft незаметно устранили критическую уязвимость в Azure Backup for AKS, но при этом отказались признавать проблему и не стали присваивать ей идентификатор CVE....

Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода Во FreeBSD устранено 22 уязвимости, из которых одна потенциально позволяет удалённо выполнить код с правами root, а 13 дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELE...

Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на к...

В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI-инструментами. Поле "pfcksum[PF_MD5_DIGEST_LENGTH]" переименовано в "spare[16]", так как AI-модель ...

Apple выпускает срочное обновление для устройств на iOS 18, спасающее от уязвимости DarkSword 1 апреля Apple выпустит обновление программного обеспечения для устройств, все еще работающих на iOS 18, чтобы защитить их от уязвимости под названием DarkSword....

Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две уязвимости, которые уже находились под атаками....

Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая....

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9....

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии,...

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в Windows. Эти проблемы нашел специалист Positive Technologies Сергей Тарасов. Обе уязвимости давали ...

Исследователи заработали больше миллиона долларов и раскрыли 73 уязвимости на Pwn2Own Ireland Завершился хакерский конкурс Pwn2Own Ireland 2025. На этот раз участники заработали 1,02 млн долларов США, продемонстрировав 73 эксплоита для уязвимостей нулевого дня в популярных устройствах и сервисах. Исследователи атаковали смартфоны, NAS, роуте...

Google Chrome получил экстренное обновление из-за уязвимости, через которую во всю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией. Источник изображения: Rubait...

Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по ум...

F6 представила сервис активного сканирования в Attack Surface Management для проверки на уязвимости Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, объявляет о запуске в решении F6 Attack Surface Management (ASM) сервиса активного сканирования открытых источников и сетевых пространств для выявления …...

Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов Команда исследователей из Microsoft Research совместно с учёными из Университета штата Аризона (Arizona State University) создала симулятор торговой площадки для тестирования поведения автономных ИИ-агентов. Первые эксперименты, как стало известно и...

Microsoft и ведущие биологи выявили уязвимости в проверке ИИ?сгенерированных генетических последовательностей Генеративный ИИ становится всё более мощным инструментом в биологии, позволяя создавать новые версии базовых молекул. Однако, как предупреждают учёные, лёгкость доступа к этим технологиям несёт в себе риски, требующие немедленной разработки мер биоб...

Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимостей, позволяющих выполнить код с правами root, перенаправить домен на другой IP, определить содержи...

Три уязвимости поставили под угрозу 30 версий Windows и десятки миллионов компьютеров в России Одна из уязвимостей позволяла выполнять произвольный код на устройстве Эксперт Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, которые затрагивают 30 версий Windows, включая Windows 10 и 11, а также се...

В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В новых версиях устранено 6 уязвимостей, из которых две позволяют удалённому неаутентифицированному ата...

Уязвимости как источник дохода: раскрыты размеры выплаты для белых хакеров в России В период с августа 2024 года по август 2025 года белые хакеры в России, легально ищущие уязвимости в программных продуктах, заработали 268,9 млн руб. Эти данные предоставлены двумя крупнейшими платформами по программе bug bounty: Bug Bounty от BI. Z...

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую ...

Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска уязвимостей в ПО и защиты корпоративных систем от атак с использован...

Google случайно опубликовала эксплойт для уязвимости Chromium, которую не исправляет уже 29 месяцев Google выложила в открытый доступ код эксплойта для уязвимости в браузере Chromium, о которой ей сообщили 29 месяцев назад и которая до сих пор не исправлена. Проблема затрагивает миллионы пользователей Chrome, Microsoft Edge и других браузеров на о...

Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал недовольный исследователь безопасности, известный под псевдонимом Chaotic Eclipse, после того, как Mi...

Пользователи сообщили о сбоях в работе Claude AI Пользователи чат-бота Claude AI сообщили о неполадках в работе сервиса. Информация о сбоях появилась на платформе Downdetector, которая отслеживает работу популярных интернет-ресурсов и цифровых сервисов. По данным сервиса, первые массовые жалобы на...

Anthropic представила Claude Tag – полноценного ИИ-сотрудника Anthropic Claude Tag – новый формат корпоративного ИИ-помощника, который выходит за рамки привычных чат-ботов и фактически становится полноценным участником рабочей команды. Система интегрируется в Slack, получает доступ к корпоративным документам, ...

Claude построил контрпример к гипотезе якобиана Математик Левент Альпеге (Levent Alpöge) опубликовал в социальной сети X возможный контрпример к гипотезе якобиана — одной из известных проблем алгебраической геометрии. По его словам, контрпример найден языковой моделью Claude Fable. Общая формулир...

Агенты Claude поработали вместе и поссорились Инженеры Anthropic протестировали поведение многоагентных систем на базе моделей семейства Claude в сценариях, где требуется взаимодействие агентов. Оказалось, что коллективная работа может как помогать агентам, так и приводить к неожиданным конфлик...

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвижный звук. Исследователи из Калифорнийского университета представили шокирующую концепцию атаки Mic-E...

LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI Разработчики проекта LLVM утвердили правила применения AI-инструментов при разработке. Необходимость регламентирования использования AI объясняется увеличением числа мусорных изменений, предлагаемых для включения в кодовую базу LLVM. Под мусорными п...

QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой системы получить root-доступ к хост-окружению. Проблеме присвоено кодовое имя QEMUtiny, но CVE-идентифик...

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозревателя рекомендовано убедиться, что они работают с его последней версией. Источник изображения: Rubait...

Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упом...

Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14....

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и зар...

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устран...

Anthropic выпустила языковую модель Claude Opus 5 Компания Anthropic представила новую большую языковую модель Claude Opus 5. По своим возможностям она приближается к флагманской модели Claude Fable 5, превосходя ее на ряде бенчмарков. Несмотря на то, что нейросеть обладает сильными аналитическими ...

Claude впервые в истории уволил живого сотрудника В Сан-Франциско произошло событие, которое, по мнению исследователей, может ознаменовать новую эру в сфере управления персоналом и трудовых отношений....

Программист ИИ Claude бежал из бизнеса из-за «угрозы человечеству» Специалист по обучению нейросетей в американской компании Anthropic, разработчике ИИ-ассистента Claude, объявил об уходе из ИИ-индустрии. Причиной стали опасения, что такие ИИ-системы могут выйти из-под контроля и «уничтожить человечество». Само же ...

ИИ-чатбот Claude научили собирать плейлисты в Spotify Пользователи Spotify теперь могут подключать свой аккаунт к чат-боту Claude. Зачем? Это даст ИИ возможность составлять персональные подборки песен и подкастов с учётом вкусов и истории прослушиваний.Нужно просто написать Claude, например: «Составь п...

Claude Cowork стал общей рабочей инфраструктурой Anthropic вывела Claude Cowork из режима раннего теста в полноценный рабочий инструмент для платных тарифов на macOS и Windows. И сделала это не как очередной «теперь доступно всем» анонс, а как попытку встроить ИИ в корпоративную рутину с тем же за...

Нейросеть Claude может обладать собственным сознанием Компания Anthropic, стоящая за одной из самых мощных языковых моделей на рынке — Claude, — сделала заявление, которое заставляет по-новому взглянуть на этические нормы в индустрии искусственного интеллекта. Разработчики официально допускают, что их ...

Anthropic внедрила функцию «самозащиты» для ИИ-моделей Claude Функция завершения диалога будет активироваться только в крайних случаях, например, при попытках получить от Claude информацию, связанную с насилием, терроризмом или контентом с участием несовершеннолетних. The post Anthropic внедрила функцию «самоз...

Следствие ведет Claude. Используем ИИ для автоматический декомпиляции Для подписчиковЧто, если нейросеть сможет за один день сделать то, на что у реверс‑инженера ушло бы три месяца кропотливой работы? Я подключил Claude Code к дизассемблеру IDA Pro и полностью декомпилировал культовый квест «Братья Пилоты: По следам п...

Claude AI получил функцию завершения «тревожных» диалогов Компания Anthropic внедрила в модели Claude Opus 4 и 4.1 новую функцию, позволяющую искусственному интеллекту самостоятельно завершать диалог в редких случаях. Эта мера связана с исследованием в области «благополучия ИИ» и направлена на предотвращен...

Представлена Claude Opus 4.7 – что может флагманская модель ИИ? Anthropic, один из ведущих разработчиков в сфере ИИ, представил новую модель – Claude Opus 4.7. Она ориентирована на разработчиков и специалистов в области технологий и предлагает расширенные возможности для работы с кодом и сложными задачами. Приме...

Взлом на уровне CDN: ФСБ раскрыла тотальную слежку за чиновниками через сервера Cloudflare и уязвимости Apple Федеральная служба безопасности Российской Федерации обнародовала результаты масштабного расследования, зафиксировав беспрецедентную по своим масштабам акцию иностранных спецслужб. Мишенью атаки стали высокопоставленные российские чиновники: злоумыш...

OpenAI выпустила мощную модель ИИ GPT-6 Astra, которая умеет работать за компьютером и искать уязвимости OpenAI официально представила GPT-6 Astra — новую флагманскую модель, которую в компании называют «прыжком поколений». Президент OpenAI Грег Брокман заявил, что появление Astra впоследствии могут считать началом эры общего искусственного интеллекта ...

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации масштабной кампании по краже данных с целью вымогательства. Инцидент затронул не менее 17 организаций, ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрыв...

PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Для обеих уязвимостей подготовлены рабочие эксплоиты....

GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании...

Уязвимости в системах безопасности Tesla Model 3 и Cybertruck показывают, как можно взломать подключенные к сети автомобили Согласно исследованию Северо-восточного университета, опубликованному на сервере препринтов arXiv , хакеры могут использовать беспроводные системы в автомобилях Tesla Model 3 и Cybertruck для отслеживания транспортных средств, нарушения связи и сбое...

Microsoft затруднит доступ к режиму Internet Explorer в Edge из-за атак хакеров — уязвимости останутся без патчей Несмотря на официальное прекращение поддержки Internet Explorer в 2022 году, Microsoft вынуждена ввести дополнительные ограничения на использование режима IE в браузере Edge после того, как стало известно об эксплуатации уязвимостей Internet Explore...

Anthropic удвоила лимиты Claude для всех пользователей, но с ограничениями В последние дни пользователи чат-ботов с ИИ массово мигрируют на Claude, не в последнюю очередь из-за позиции Anthropic в отношении сделок с американскими военными. Компания решила выразить благодарность пользователям — все они получили удвоен...

США захватили Мадуро с помощью ИИ Claude — The Wall Street Journal Модель искусственного интеллекта Claude от компании Anthropic использовали в военной операции США по захвату бывшего президента Венесуэлы Николаса Мадуро, пишет The Wall Street Journal со ссылкой на источники....

Claude всё быстрее догоняет ChatGPT по числу платящих пользователей Согласно данным аналитической компании Indagari, занимающейся анализом транзакций по кредитным картам, потребители, платящие за ИИ, всё чаще выбирают Claude компании Anthropic. Это свидетельствует о том, у неё более широкая и устойчивая клиентская б...

CNBC: Anthropic выпустила Claude Fable 5 на базе Mythos Компания Anthropic представила новую ИИ-модель Claude Fable 5, созданную на базе ранее анонсированной модели Mythos. Сервис станет доступен корпоративным клиентам и платным подписчикам компании. Об этом сообщает издание CNBC. Mythos был ......

Нейросеть Claude будет отсекать пользователей из РФ по паспортам и биометрии Нейросеть Claude начнет запрашивать у российских пользователей паспорт и селфи, а в определенных случаях передавать эти данные властям США и других стран. Об этом сообщает Telegram-канал Baza со ссылкой на новую политику конфиденциальности ИИ-ассист...

Anthropic ввела дополнительную плату за подключение OpenClaw к Claude Anthropic внесла изменения в политику обслуживания — за подключение агента искусственного интеллекта OpenClaw к платформе Claude в ближайшее время начнут взимать дополнительную плату, отдельно от базовой подписки на сервис. Изменения вступят в...

Компания Microsoft поддержала разработчиков ИИ-платформы Claude в суде Microsoft направила в федеральный суд в Сан-Франциско письмо в поддержку компании Anthropic, разработчика нейросети Claude. Это увеличило шансы разработчика на успешный исход разбирательства с Министерством обороны США....

Anthropic урезала лимиты общения с ИИ-ботом Claude в часы пик Anthropic пересмотрела механизм применения временных лимитов для пользователей Claude, чтобы сбалансировать спрос и доступную вычислительную мощность. В часы пик пятичасовой лимит сессии для подписчиков Free, Pro и Max теперь может расходоваться быс...

Галлюцинации ИИ — сколько ошибок совершают Grok, Gemini и Claude Илон Маск утверждает, что «его» ИИ Grok лидирует среди всех ИИ по «рейтингу негаллюциации» — «Non-Hallucination Rate». Рейтинг Grok, как демонстрирует Маск в соцсетях, — 88%, что существенно выше, чем у других моделей ИИ....

Внутри Claude нашли скрытое пространство для молчаливых рассуждений Исследователи из компании Anthropic обнаружили в больших языковых моделях семейства Claude механизм, который авторы назвали J-пространством. Оно служит рабочей зоной, где на короткое время появляются и удерживаются словесные понятия, которые модель ...

Переписки пользователей с Anthropic Claude оказались в поиске Google В открытом доступе через поисковую выдачу Google оказались многочисленные переписки с чат-ботом Anthropic Claude и данные мини-приложений Artifacts. Среди общедоступных данных обнаружились медицинские записи, конфиденциальные документы компаний, а т...

Anthropic ограничила доступ OpenAI к своим ИИ-моделям Claude Как сообщает Wired, компания Anthropic отозвала у OpenAI доступ к своему семейству ИИ-моделей Claude. По данным источников издания, OpenAI использовала Claude для подключения к внутренним инструментам, позволяющим сравнивать её производительность с ...

Anthropic Claude формализовала доказательство Великой теоремы Ферма Anthropic при помощи одной из моделей искусственного интеллекта Claude построила проверяемую на компьютере версию чрезвычайно сложного математического доказательства....

Claude формализовал доказательство Великой теоремы Ферма за 11 дней То, на что математики рассчитывали потратить годы, Claude сделал практически автономно: написал 13 млн строк кода и доказал 29 500 промежуточных теорем История Великой теоремы Ферма началась почти 400 лет назад с короткой записи Пьера Ферма на полях...

Новая ИИ-модель DeepSeek V3.1 демонстрирует результаты на уровне GPT-5 и Claude 4 Китайский стартап DeepSeek обновил свою флагманскую ИИ-модель V3. Версия V3.1 уже доступна на сайте, в мобильных приложениях и для загрузки с Hugging Face. Больше не существует отдельных моделей: «быстрой» V3 и «рассуждающей» R1. V3.1 работает в обо...

IBM объединяется с Anthropic для интеграции ИИ-моделей Claude в корпоративные решения Компании IBM и Anthropic объявили о стратегическом партнерстве, в рамках которого языковые модели Claude будут встроены в программные продукты IBM. Финансовые детали партнерства стороны не раскрывают. Кроме того, компании подготовили совместное руко...

Маркировка текстов Claude меняет правила корпоративной переписки Anthropic, по данным Business Insider, намерена встроить в ответы Claude незаметную машиночитаемую метку, и это может превратить проверку происхождения текста в новый элемент делового документооборота....

Claude начал маркировать ИИ-контент невидимыми водяными знаками Все модели Claude, выпущенные с 2 августа, будут поддерживать технологию вотермарок. Механизм появился в ЕС и в странах, где доступны продукты нейросети....

Anthropic превратила своего чат-бота Claude в расширение для Chrome Anthropic выпустила своего ИИ-бота Claude в виде расширения для веб-обозревателя Google Chrome. В рамках бета-тестирования компания открыла доступ к Claude for Chrome для всех платных подписчиков. Источник изображения: Claude...

OpenAI тестирует «навыки» ChatGPT по образцу Anthropic Claude OpenAI начала тестировать новую функцию ChatGPT под названием «Навыки» (Skills), которая будет похожа на аналогичную функцию конкурирующего чат-бота Anthropic Claude с тем же наименованием....

Модели Claude взломали реальные компании во время кибертестов В конце июля 2026 года компания Anthropic, разработчик семейства ИИ-моделей Claude, сделала шокирующее признание: во время внутренних кибербезопасностных учений три модели искусственного интеллекта получили несанкционированный доступ к системам реал...

ИИ-модели Claude от Anthropic взломали сайты трех компаний Компания Anthropic заявила, что несколько ее передовых ИИ-моделей Claude во время тестирования кибербезопасности несанкционированно вышли в сеть и взломали системы трех реальных организаций. «В ходе анализа стенограмм наших оценок кибербезопасности ...

Claude наведет порядок с доступом к нашумевшей ИИ-модели Fable 5 Последние дни доступ к новой ИИ-модели Fable 5 Anthropic то появлялся, то его забирали, иногда даже продлевали бесплатный доступ. Теперь компания внесла ясность в эти «американские горки».Разработчики объявили, что Fable 5 окончательно включается в ...

Anthropic: Claude сможет прерывать потенциально вредоносные разговоры Компания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случаях при настойчиво вредоносных или оскорбительных взаимодействиях с пользователями». При этом в Anth...

Хакеры используют артефакты Claude для распространения малвари для macOS Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая ус...

Anthropic представила модель Claude Opus 4.1 для автономного программирования Что, если ИИ стал лучше в программировании, чем сам разработчик? Именно такую мысль вызывает новая модель от Anthropic — Claude Opus 4.1. Это не просто апгрейд — это серьёзный скачок в сторону автономного искусственного интеллекта, который может дум...

Anthropic: у нас нет «рубильника» от ИИ-моделей Claude в секретных системах Пентагона Anthropic заявила, что после развёртывания ИИ-моделей Claude в секретных системах Пентагона у компании нет ни доступа к ним, ни технической возможности их отключить, изменить или повлиять на их работу. Этот довод прямо опровергает центральный тезис ...

Claude получил интеграции с Adobe, Blender и другими сервисами Компания Anthropic обновила Claude, добавив новые коннекторы для специалистов творческих профессий. Теперь сервис поддерживает интеграции с Ableton, Adobe, Affinity, Autodesk Fusion, Blender, Resolume Arena, Wire, SketchUp и Splice. Коннекторы позво...

Anthropic запустила Claude Design и ударила по Figma и Adobe Anthropic решила не ограничиваться кодом и офисной рутиной. Компания выпустила Claude Design, отдельное приложение на базе Claude Opus 4.7, которое умеет по текстовому запросу собирать макеты сайтов, прототипы интерфейсов, презентации и маркетинговы...

ИИ-расширение Claude перехватывало контроль над браузером Google Chrome Две уязвимости в Claude Google Chrome Extension позволяли злоумышленникам внедрять любые запросы к ИИ-ассистенту с посторонних сайтов. Слабые места устранены, но это не значит, что скоро не найдутся новые....

Инсайдер: Resident Evil Requiem станет прощальной игрой Леона, а ремейки Resident Evil Zero и Code: Veronica придётся подождать Инсайдер AestheticGamer (он же Dusk Golem) у себя в микроблоге поделился новыми подробностями амбициозного хоррора Resident Evil Requiem и информацией о следующих ремейках в рамках франшизы....

Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля HackerOne сокращает вознаграждения за обнаружение уязвимостей. Выплаты по самым опасным из них сокращены более чем на 75%. HackerOne – это самая известная и крупная в мире платформа для «белых» хакеров, которые зарабатывают на поиске уязвимостей. Ра...

Anthropic: Claude Opus 4.6 нашел более 500 уязвимостей в опенсорсных библиотеках Компания Anthropic сообщила, что ее новейшая языковая модель Claude Opus 4.6 обнаружила свыше 500 ранее неизвестных серьезных уязвимостей в опенсорсных проектах, включая Ghostscript, OpenSC и CGIF....

Голосовой режим Claude получил поддержку моделей Opus и Sonnet Компания Anthropic обновила голосовой режим Claude, добавив поддержку более мощных моделей Opus и Sonnet, тогда как ранее эта функция была доступна только для самой быстрой, но менее сложной модели Haiku. Голосовой режим позволяет вести с чат-ботом ...

AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестных уязвимостей Компания Anthropic объявила о расширении в AI-модели Claude Opus 4.6 возможностей по поиску уязвимостей в коде и поделилась результатами эксперимента, в ходе которого выявлено более 500 ранее неизвестных (0-day) уязвимостей в последних версиях разли...

Claude становится умнее: Anthropic обновила флагманскую модель Opus Главным нововведением стали так называемые Agent Teams. Это механизм, позволяющий распределять сложные задачи между несколькими ИИ-агентами. The post Claude становится умнее: Anthropic обновила флагманскую модель Opus first appeared on itndaily.ru....

Axios: сделанные в Claude пользовательские проекты появились в поиске Google Созданные пользователями чат-бота Claude приложения, документы, таблицы, веб-страницы и другие материалы начали индексироваться поисковой системой Google. Об этом сообщает Axios. По данным издания, пользователи Reddit и X (Twitter) ......

Реклама Anthropic с подтруниванием над OpenAI сработала — аудитория Claude выросла на 11 % Компания Anthropic сумела извлечь немалую выгоду из рекламного ролика, который был показан во время финального матча чемпионата по американскому футболу Super Bowl. По данным BNP Paribas, небольшое видео с критикой в адрес OpenAI, решившей добавить ...

Anthropic объяснила, как Claude будет незаметно помечать тексты, написанные ИИ На этой неделе Anthropic объявила, что будущие модели Claude будут незаметно добавлять в генерируемые тексты специальные «водяные знаки». Они сохранятся при копировании и вставке текста, а в некоторых случаях могут пережить даже его реда...

Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компании Anthropic в рамках инициативы Project Glasswing. Напомним, что разработчики писали о тысячах 0-d...

Claude, DeepSeek или GigaChat: как бизнесу выбрать ИИ-модель и не нарушить лицензию У бизнеса, который хочет внедрить ИИ, есть два варианта. Первый путь — развернуть модель с открытыми весами в собственном контуре: скачать, поставить на свои сервера, дообучить, встроить во внутренние системы. Второй — обратиться к проприетарному се...

Anthropic добавила в Claude статистику использования ИИ и советы по повышению эффективности Компания Anthropic объявила о запуске бета-версии панели Reflect для Claude, предназначенной для анализа взаимодействия пользователей с чат-ботом. Инструмент предоставляет статистику активности, разбивку по темам обсуждения и персонализированные рек...

Anthropic нашла у Claude «внутреннее пространство». В Сети заговорили о «сознании» ИИ Anthropic, создатель чатбота Claude, опубликовала исследование, в котором описывает некое «внутреннее рабочее пространство» у своей нейросети. Авторы назвали его J-Space. По их версии, эта область отвечает за «более осознанные логические шаги», в от...

Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию ...

Anthropic запускает платформу Claude Science для оптимизации научных исследований Компания Anthropic представила специализированную рабочую среду Claude Science, объединяющую ИИ-помощников и более 60 научных баз данных. Платформа позволяет ученым проводить вычислительные исследования без переключения между инструментами, обеспечи...

Anthropic расширяет возможности Claude: чат-бот учится запоминать детали общения Фокус функции — на рабочих моментах, таких как процессы внутри команды и потребности клиентов. Anthropic подчёркивает, что использование памяти является полностью опциональным: пользователи могут просматривать и редактировать сохранённые данные чере...

Пентагон исключил Anthropic из списка подрядчиков и откажется от Claude за полгода Министерство обороны США объявило корпорацию Anthropic неблагонадёжным поставщиком и требует отказаться от использования её ИИ-модели Claude в течение шести месяцев. Причиной стала категорическая позиция компании, запрещающая применение технологии д...

Anthropic представила Claude Haiku 4.5 – 2x быстрее и 3x дешевле Sonnet 4.5 в кодинге Anthropic представила Claude Haiku 4.5 – компактную модель искусственного интеллекта по доступной цене. Разработчики утверждают, что новая модель демонстрирует сопоставимую эффективность в написании кода с Claude Sonnet 4 – флагманским решением, вып...

Microsoft и NVIDIA инвестируют миллиарды в развитие Anthropic и модели Claude Anthropic будет развивать свою модель Claude AI на платформе Microsoft Azure, используя вычислительные мощности NVIDIA. Это позволит расширить доступ к Claude и предоставит клиентам Azure больше выбора моделей и новых возможностей. The post Microsof...

ИИ-агент на базе Claude за 9 секунд удалил всю базу данных компании Агент не только удалил основную базу данных, но и уничтожил резервные копииОснователь платформы PocketOS Джер Крейн обвинил систему Cursor, работающую на модели Anthropic Claude Opus 4.6, а также облачную платформу Railway в масштабной потере данных...

Как Claude помогает анализировать большие тексты и оптимизировать рабочий процесс? Главное преимущество Claude — способность работать с документами огромного размера. Благодаря расширенной памяти и масштабному контекстному окну Claude умеет быстро анализировать длинные тексты, отчёты, таблицы и предоставлять точные, структурирован...

TIME: настроенная управлять магазином нейросеть Claude уволила прогульщика Искусственный интеллект Claude впервые уволил человека — когда его настроили управлять розничным магазином в Сан-Франциско и командой реальных сотрудников. Об этом пишет TIME. Эксперимент провела исследовательская компания Andon ......

Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Claude Cowork, продолжает игнорировать уязвимость продукта к атакам промпт-инъекций (Prompt Injection),...

Anthropic подтвердила создание команды по разработке собственных ИИ-чипов для Claude Компания планирует создание собственных процессоров, но продолжит использовать решения Nvidia, AMD, Google и AWSAnthropic впервые официально подтвердила, что создаёт собственную команду по разработке специализированных ИИ-чипов для семейства моделей...

Anthropic представила модифицированную версию «конституции» своего чат-бота Claude Компания Anthropic старается уделять особое внимание пояснительной работе по поводу своей миссии и фирменных разработок типа того же чат-бота Claude, поэтому на этой неделе она опубликовала новую версию так называемой «конституции», пояс...

DeepSeek представила бесплатные ИИ-модели V4-Pro и V4-Flash, сопоставимые с Claude Opus 4.6 DeepSeek выпустила две новые модели: DeepSeek-V4-Pro и DeepSeek-V4-Flash – они получили улучшенные возможности рассуждения и производительности. ОсобенностиВерсии различаются размером и профилем производительности. Обе модели поддерживают контекстно...

Пользователи стали отменять подписки на ИИ Claude после появления «вотермарок» Anthropic начала добавлять в сгенерированный её ИИ-моделью Claude контент невидимый водяной знак. Он остаётся даже при копировании и частичном редактировании, чтобы «отличать машинный текст от человеческого». Но понравилось это далеко не всем.С поне...

Anthropic представила Claude Sonnet 4.5 – ИИ-модель для непрерывной разработки приложений Компания Anthropic анонсировала выход Claude Sonnet 4.5 – новейшей модели искусственного интеллекта, способной автономно разрабатывать сложные приложения в течение десятков часов без вмешательства человека. Ключевая особенность Claude Sonnet 4.5 – с...

Модели Claude «сбежали» из песочницы и взломали инфраструктуру трех компаний Инженеры компании Anthropic обнаружили, что в ходе проведенных ранее тестов на кибербезопасность три модели семейства Claude смогли получить доступ к интернету и взломали реальные системы трех организаций. Это произошло из-за ошибки в настройках изо...

Anthropic гарантирует отсутствие рекламы в Claude на фоне планов ChatGPT Компания Anthropic заявила, что её виртуальный помощник Claude останется без рекламы, несмотря на планы OpenAI внедрить рекламные материалы в ChatGPT. В блоге компании отмечается, что «разместить рекламу можно во многих местах, но разговор с Claude ...

ИИ вышел из «песочницы»: как Claude атаковал три реальные компании во время тестов Модели Claude получили доступ к реальному интернету и атаковали три организации, показав, что опасность теперь исходит даже от испытательных стендов....

ИИ Claude удалил всю базу данных разработчика уже через 10 минут использования Программист под ником Alone_Ad_3375 заявил, что новая ИИ-модель Claude от Anthropic удалила всю базу данных его проекта уже через десять минут после начала работы. О произошедшем разработчик рассказал на форуме Reddit....

Anthropic выявила лазейки для доступа пользователей из Китая к модели Claude Компания Anthropic вскрыла обходные схемы, позволяющие пользователям с территории материкового Китая взаимодействовать с ее флагманской моделью искусственного интеллекта Claude, и вплотную занялась их нейтрализацией....

Anthropic обвинили в краже десятков тысяч песен для обучения Claude Sony Music Publishing, Warner Chappell и ряд других музыкальных издательств подали в суд на разработчика Claude — компанию Anthropic. Правообладатели утверждают, что для обучения ИИ использовались тысячи защищенных авторским правом песен, причем час...

Anthropic обвиняет DeepSeek, Moonshot AI и MiniMax в попытках копировать Claude Представители Anthropic заявили, что три китайские ИИ-компании провели масштабные кампании по дистилляции модели Claude, сгенерировав свыше 16 млн запросов через 24 000 фейковых аккаунтов....

Anthropic представила Claude Fable 5 и Mythos 5 с новыми возможностями и ограничениями Компания Anthropic объявила о запуске новой модели Claude Fable 5, которую она относит к классу Mythos и позиционирует как безопасную для широкого использования. По заявлению Anthropic, новая модель превосходит все ранее доступные публичные версии п...

Microsoft запретила сотрудникам использовать новейшую ИИ-модель Claude Fable Anthropic только выпустила свою новую мощную ИИ-модель Claude Fable 5, а у Microsoft уже возникли с ней проблемы. Как пишут СМИ, «Мелкомягкие» запретили сотрудникам использовать эту модель внутри компании.Проблема в новых требованиях Anthropic к хра...

Claude Opus 4.8 смогла сделать работающий клон игры Minecraft Новая языковая модель Claude Opus 4.8 от Anthropic смогла по одному текстовому запросу создать рабочий клон Minecraft. Проект был сгенерирован с первой попытки без дополнительной отладки, а стоимость выполнения задачи составила около $10. ......

Нейросеть Claude научилась импортировать память из ChatGPT, Gemini и Copilot Стартап Anthropic представил функцию импорта памяти для своего чат-бота Claude. Новый инструмент позволяет выгрузить накопленный контекст из других ИИ-сервисов в виде текстового запроса и затем добавить его в память Claude.По сути, пользователь може...

Пентагон признал разработчика ИИ-моделей Claude угрозой для цепочки поставок США Пентагон включил компанию Anthropic — разработчика ИИ-моделей Claude — в список компаний, представляющих риск для цепочки поставок США. Об этом сообщил сам ИИ-стартап, пообещав оспорить это решение в суде. Трамп еще в конце февраля приказал всем фед...

Mac атакуют через Google Ads и Claude AI: вирус крадет пароли и криптокошельки Владельцы Mac столкнулись с новой опасной схемой распространения вредоносного ПО. Киберпреступники используют рекламу Google и страницы на Claude AI, чтобы заставить пользователей самостоятельно запускать зараженные команды в Terminal....

DeepSeek представила экспериментальную мультимодальную ИИ-модель — она не уступает Claude Opus 4.8 Китайский разработчик систем искусственного интеллекта DeepSeek представил экспериментальную мультимодальную версию своей модели V4-Flash. От базового варианта она отличается способностью обрабатывать в качестве запросов не только текст, но и изобра...

Anthropic выпустил ИИ-помощника Claude Tag для совместной работы в рабочих чатах Компания Anthropic представила Claude Tag —ИИ-помощника для совместной работы в рабочих чатах. Claude Tag, в формате постоянно активного коллеги, интегрируется в Slack, получает доступ к рабочим каналам, документам, инструментам и даже репозиториям ...

Anthropic выпустила Claude Design — дизайнерский ИИ для тех, кто в дизайне ничего не понимает Компания Anthropic объявила о запуске Claude Design — нового экспериментального инструмента визуального дизайна, который позволяет создавать визуальные материалы, такие как прототипы, слайды, одностраничные макеты и многое другое, с помощью ИИ...

Claude Mythos Preview оказалась слишком хороша в поиске уязвимостей Anthropic решила не выпускать в открытый доступ Claude Mythos Preview — свою самую мощную на сегодняшний день большую языковую модель. Компания объясняет это тем, что модель продемонстрировала действительно выдающиеся способности в обнаружении и исп...

Инсайдер назвал слухи о DLC для Resident Evil Requiem «полной чушью» и уточнил, когда Capcom анонсирует ремейк Resident Evil Code: Veronica Инсайдер AestheticGamer (он же Dusk Golem) у себя в микроблоге прокомментировал новые слухи о сюжетном дополнении к нашумевшему экшен-хоррору Resident Evil Requiem и сроки анонса следующего ремейка в серии....

Anthropic анонсировала Claude Mythos. Модель нашла тысячи 0-day за несколько недель Anthropic официально представила Claude Mythos Preview — свою самую мощную модель на сегодняшний день. Однако компания не планирует выпускать модель в открытый доступ. Причина проста: она слишком опасна, так как за несколько недель тестирования уже ...

Anthropic выявила три случая, когда Claude выходил за пределы тестовой среды После публикации данных о самостоятельных атаках моделей OpenAI на инфраструктуру Hugging Face в Anthropic решили проверить аналогичные показатели по своей системе Claude. Выяснилось, что с апреля искусственный интеллект компании трижды предпринимал...

Anthropic готовится выпустить модель Claude Opus 4.7 и ИИ-генератор дизайнерских проектов Компания Anthropic готовится выпустить новую флагманскую модель искусственного интеллекта Claude Opus 4.7 и новый сервис по генерации дизайнерских проектов, который поможет по текстовым запросам создавать веб-сайты, презентации и производить дизайн ...

Anthropic предупредила, что её будущая модель Claude Mythos станет «хакерской вундервафлей» Anthropic, OpenAI и другие технологические компании готовят ИИ-модели, способные резко усилить угрозу масштабных кибератак на корпоративные, государственные и муниципальные системы. В центре внимания — ещё не выпущенная ИИ-модель Claude Mythos...

Anthropic представила Claude Fable 5 — «безопасную версию» той самой нашумевшей Mythos В начале месяца Anthropic расширила доступность своей самой мощной ИИ-модели Claude Mythos, которая позволяет эффективно искать уязвимости в информационной инфраструктуре, для 150 организаций из 15 стран. Теперь же компания выпустила Claude Fable 5 ...

Anthropic: ИИ-модели Claude взломали системы трех организаций во время испытаний Компания Anthropic, разработавшая Claude, обнаружила три инцидента, в которых ее ИИ-модель выходила в интернет из тестовой среды партнера Irregular и получала несанкционированный доступ к системам трех организаций. Об этом говорится в ......

Новые ИИ-модели Claude взломали системы трех организаций во время испытаний Компания Anthropic сообщила, что во время испытаний на кибербезопасность несколько ее моделей искусственного интеллекта Claude смогли получить несанкционированный доступ к системам трех различных организаций....

Лучший смартфон 2026 по версии ИИ: что ответили Siri, Claude, ChatGPT и Gemini Недавно я поменял жене iPhone 15 Plus на 17 Pro Max и невольно задумался: а точно ли это самый лучший смартфон на рынке прямо сейчас? Когда я купил жене новый iPhone, в своем решении я почти не сомневался, но маленький червячок сомнения в итоге все ...

Interesting Engineering: Anthropic внедрила в новый Claude скрытые водяные знаки Компания Anthropic начала внедрять невидимые цифровые водяные знаки в тексты, генерируемые новыми моделями Claude, чтобы соответствовать требованиям прозрачности ЕС. Об этом сообщает Interesting Engineering. Теперь все новые версии ......

Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты Компания Anthropic представила проект Glasswing, в рамках которого предоставит доступ к предварительному варианту AI-модели Claude Mythos с целью выявления уязвимостей и повышения безопасности критически важного программного обеспечения. В число уча...

«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код Anthropic провела в Лондоне двухдневную конференцию Code with Claude для разработчиков. Почти половина участников призналась, что за последнюю неделю предлагало внести в проект программный код, целиком написанный Claude, причём большинство участнико...

ИИ Claude и ChatGPT притворяются людьми и убеждают живых пользователей участвовать в кибератаках Передовые ИИ-модели лидеров рынка, американских компаний OpenAI и Anthropic, способны нарушать разрешенный сценарий и делают это, не из благих намерений, а, напротив, для манипуляции пользователем и организации взломов....

Anthropic восстановила работу Claude после сбоя с входом и деградацией сервиса Anthropic сообщила о сбое в работе Claude, который затронул вход в сервис и часть его функций. По статус-странице компании, проблема коснулась claude.ai, platform.claude.com, Claude API, Claude Code и Claude Cowork, затем ее устранили. Источник изоб...

Claude получил встроенную работу со Slack, Figma и Canva прямо в чате Компания Anthropic представила обновление для Claude, которое позволяет открывать и использовать сторонние сервисы и приложения непосредственно внутри интерфейса чата в веб-версии и приложении для macOS. Новые возможности дают доступ к инструментам ...

DeepSeek, ChatGPT, Gemini, QWEN3, Claude, Mystery, GROK и Kimi — все проиграли ... Искусственный интеллект в сфере криптотрейдинга достиг уровня, сопоставимого с человеческим, но при этом начал приносить убытки. Все ведущие ИИ-модели для торговли криптовалютами — DeepSeek, ChatGPT, Gemini, QWEN3, Claude, Mystery, GROK и Kimi — дем...

Anthropic выпустила Claude Fable 5 – первую публичную модель уровня Mythos Claude Fable 5 представляет собой ограниченную версию модели Claude Mythos, которую компания ранее описывала как «очень мощную и опасную». Claude Fable 5 основана на модели Claude Mythos, доступ к которой Anthropic открыла для ограниченного круга по...

AI-модель Claude Mythos не продемонстрировала особых достижений при поиске уязвимостей в Curl Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, подвёл итог применения AI-модели Claude Mythos для анализа уязвимостей в кодовой базе Curl. По мнению Дэниела, анонсированные компанией Anthropic прорывны...

Anthropic представила Claude Sonnet 4.5 — «лучший в мире» ИИ для программирования и сложных вычислений Компания Anthropic анонсировала Claude Sonnet 4.5 — самую мощную на сегодняшний день большую языковую модель в семействе Claude. По словам разработчиков, она ориентирована на программирование, построение ИИ-агентов и решение сложных задач. A A...

Anthropic временно заблокировала создателя OpenClaw в Claude, но быстро отыграла назад Anthropic на несколько часов заблокировала доступ к Claude создателю OpenClaw Петеру Штайнбергеру (Peter Steinberger), а затем восстановила аккаунт после резонанса в соцсети X. Инцидент произошёл вскоре после того, как компания вывела OpenClaw из по...

Команда из 16 ИИ-агентов Anthropic Claude смогла самостоятельно написать компилятор языка Си Компания Anthropic провела эксперимент, сформировав группу из агентов искусственного интеллекта, которые совместными усилиями с нуля написали компилятор языка Си. Программа работает далеко от идеала, уступая существующим аналогам, но демонстрирует в...

Anthropic выпустил ИИ-модель Claude Sonnet 5, ориентированную на агентные сценарии использования Компания Anthropic выпустила Claude Sonnet 5 — новую языковую модель семейства Claude, ориентированную прежде всего на агентные сценарии использования. Claude Sonnet 5, относящаяся к средней категории, обещает качество работы, близкое к Opus 4...

ИИ-модель Claude допустила шантаж и даже убийство, когда ей пригрозили отключением Модель искусственного интеллекта Claude компании Anthropic вышла из-под контроля, угрожая шантажом и планируя убийство инженера, который хотел её отключить. Об этом сообщила руководитель отдела политики Anthropic в Великобритании Дейзи Макгрегор (Da...

OpenAI Codex и Anthropic Claude заставляют разработчиков отказываться от традиционного кодинга Умерло ли традиционное программирование? Этот вопрос многие разработчики задали себе на этой неделе на фоне недавнего выхода новых ИИ-моделей для помощи в написании программного кода от OpenAI и Anthropic. Источник изображения: Steve Johnson/unsplas...

Anthropic обвинила Alibaba в крупнейшей дистилляции Claude для обучения своих ИИ-моделей Американский разработчик систем искусственного интеллекта Anthropic обвинил китайского технологического гиганта Alibaba в незаконном использовании возможностей модели Claude. Этот инцидент, подчеркнули в Anthropic, стал крупнейшей известной атакой п...

Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 Исследователь в области кибербезопасности Мохан Педхапати (Mohan Pedhapati) рассказал, как при помощи модели искусственного интеллекта Anthropic Claude Opus 4.6 написал полную цепочку эксплойтов для взлома движка JavaScript V8 в браузере Google Chro...

Anthropic переманила сооснователя OpenAI — Андрей Карпатый будет обучать Claude Андрей Карпатый (Andrej Karpathy), исследователь в области ИИ, соучредитель и бывший сотрудник OpenAI, ранее возглавлявший отдел ИИ в Tesla, присоединился к компании Anthropic. Он работает над предварительным обучением ИИ, которое обеспечивает Claud...

Создатели ChatGPT, Claude, Gemini и еще 100 компаний призвали человечество лучше защищаться от ИИ Более 100 ведущих мировых компаний в сфере искусственного интеллекта, включая Google, Microsoft, OpenAI и Anthropic, подписали открытое письмо с призывом усилить кибербезопасность. Среди подписавших — также Capital One, MasterCard, Visa, Oracle и IB...

Глава ИИ в Microsoft раскритиковал Anthropic за попытки приписать Claude проблески сознания Глава отдела Microsoft AI Мустафа Сулейман (Mustafa Suleyman) назвал «очень, очень опасными» попытки Anthropic строить предположения, что у её моделей искусственного интеллекта Claude возникают признаки сознания....

В ИИ по паспорту: для доступа к некоторым функциям Anthropic Claude потребуется подтвердить личность Для работы с некоторыми функциями платформы искусственного интеллекта Anthropic Claude пользователям вскоре потребуется подтвердить свою личность, предъявив документ государственного образца — например, паспорт или водительское удостоверение....

Anthropic открыла доступ к голосовому режиму Claude с моделям Opus и Sonnet До настоящего момента голосовой режим помощника с искусственным интеллектом Anthropic Claude работал только с младшей моделью Haiku, поскольку она является самой быстрой в линейке. Теперь компания добавила поддержку моделей Sonnet и Opus, а также ра...

Anthropic заблокировала несколько сотен аккаунтов российских пользователей нейросети Claude Американская компания Anthropic, разработчик языковой модели Claude, без предварительного уведомления ограничила доступ к сервису для нескольких сотен пользователей из России. Точное количество заблокированных аккаунтов и причины принятых мер на дан...

Пользователи Claude встретили возвращение Fable 5 волной критики из-за новых ограничений После почти трёхнедельного перерыва, вызванного ограничениями со стороны правительства США, мощные ИИ-модели Fable 5 и Mythos 5 от Anthropic снова становятся доступны пользователям. Однако подписчики Claude узнали, что и без того короткий период дос...

Глава Nvidia: у Китая уже есть всё, что нужно для обучения ИИ уровня Claude Mythos Глава Nvidia Дженсен Хуанг (Jensen Huang) заявил, что Китай уже обладает вычислительными мощностями и возможностями центров обработки данных, достаточными для обучения моделей ИИ уровня Claude Mythos от Anthropic....

Anthropic начала советоваться с религиозными лидерами, чтобы «воспитать» мораль для Claude Создатели ИИ-модели Claude провели встречи с представителями христианства, иудаизма, индуизма, сикхизма и мормонской церкви в попытке найти «этические принципы» для искусственного интеллектаКомпания Anthropic расширяет необычный проект по поиску мор...

Anthropic научила ИИ-платформу Claude Cowork справляться с большим числом офисных задач Компания Anthropic сообщила об обновлении своей платформы Claude Cowork, которое позволяет искусственному интеллекту помогать в решении более широкого спектра офисных задач. Например, Claude Cowork теперь может взаимодействовать с несколькими популя...

Anthropic на полгода предоставит бесплатную подписку Claude Max разработчикам значительных открытых проектов Компания Anthropic объявила о предоставлении сопровождающим и ключевым разработчикам открытых проектов бесплатного 6-месячного доступа к своим сервисам в соответствии с тарифным планом Claude Max 20x ($200 в месяц для платных подписчиков), который в...

Anthropic выпустила Claude Fable 5 — пользовательскую версию своей самой мощной ИИ-модели Компания Anthropic представила Claude Fable 5, первую публичную версию ИИ-модели класса Mythos, доступ к которой ранее был ограничен из-за опасений возможного использования в кибератаках. Fable 5, построенная на той же архитектуре, что и закрытая My...

Нейросеть и тайная комната: языковая модель Claude создала для себя личное пространство Разработчики из компании Anthropic заглянули внутрь своего "умного" продукта — языковой модели Claude — и обнаружили там тайную комнату. Это небольшая область нейросети, где машина ведет внутренний монолог. Подобно тому, как мозг продолжает работать...

Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США CTO компании Hacktron рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138. За такую работу можно получить около 15 000 по программе bug bounty, а на черном рынке стоимость свежей 0-...

Приложение Claude стало лидером рейтинга App Store из-за атаки американских властей на Anthropic Приложение Claude компании Anthropic для устройств на базе iOS поднялось на первое место рейтинга бесплатных приложений в американском App Store. Это произошло примерно через сутки после того, как администрация президента Дональда Трампа (Donald Tru...

ChatGPT, Netflix, Gemini, Spotify, Claude и другие сервисы будут работать в России без VPN Недавно я разбирал, сколько стоят зарубежные нейросети, и каждый раз грустно отмечал одно и то же: без VPN они в России попросту не работают, потому что сами разработчики не открывают доступ для россиян. И вот, похоже, наметился неожиданный просвет ...

Anthropic выпустил LLM-модель Claude Opus 4.6 с командами агентов для решения сложных задач Компания Anthropic представила новую версию флагманской языковой модели — Claude Opus 4.6. Она уже доступна платным пользователям чат-бота Claude, а также через API по той же цене, что и Claude Opus 4.5 ($5 долларов на вход и $25 долларов на в...

Anthropic подтвердила, что готовит мощнейшую ИИ-модель Claude Mythos — утечка раскрыла детали Anthropic подтвердила, что разрабатывает и тестирует с клиентами раннего доступа новую ИИ-модель, превосходящую по возможностям все предыдущие, после того как о её существовании стало известно из-за случайной утечки данных. Попавшие в открытый досту...

Как Anthropic превратила философию в технологию и бизнес: история Claude, Дарио Амодеи и ИИ с «характером» Попросите ChatGPT дать рецепт бутерброда с докторской колбасой — и велика вероятность, что ответ начнется издалека. Сначала вам напомнят, что докторская колбаса занимает особое место в гастрономической памяти целой эпохи. Затем последует рассуждение...

Как пополнить Apple ID, оплатить ChatGPT, Claude и другие подписки в рублях по СБП через СберМобайл Оплатить зарубежную подписку из России в 2026 году по-прежнему похоже на квест со звездочкой. Карта не проходит, посредник накручивает, а часть сервисов вообще не видит российские платежи. Недавно я рассказывал, как оплатить Telegram Premium банковс...

Китайские ИИ-модели стали называть себя Claude и перенимать поведение американского бота В некоторых переписках с пользователями ведущие китайские модели искусственного интеллекта Z.ai GLM 5.2 и Moonshot AI Kimi K3 стали представляться как Claude. При этом первая даже несколько меняла своё поведение, выдавая себя за модель от Anthropic....

Anthropic внезапно выпустила Claude Opus 5 — почти как Fable 5, но по ценам на уровне предшественника Anthropic представила новую модель Claude Opus 5, заявив, что по своим возможностям она приблизилась к Claude Fable 5. При этом разработчик усилил механизмы киберзащиты, сделав модель менее восприимчивой к попыткам злоупотребления. Релиз состоялся с...

Anthropic ужесточает контроль над своим ИИ-ботом Claude, опасаясь создания ядерного оружия Компания Anthropic обновила политику использования своего чат-бота Claude AI, реагируя на растущие опасения по поводу безопасности. Помимо ужесточения правил кибербезопасности, Anthropic теперь конкретно указывает на наиболее опасные виды оружия, ра...

Бесплатные пользователи ИИ-бота Claude получили ряд функций, прежде доступных только по подписке Anthropic сообщила, что бесплатные пользователи ИИ-модели Claude теперь смогут создавать файлы, использовать коннекторы и получать доступ к навыкам — всё это ранее было доступно только для владельцев платной подписки....

Claude теперь может обучаться рутинным процессам, просто наблюдая, как их выполняет пользователь Платные подписчики ИИ-чат-бота Claude получили дополнительный способ обучения чат-бота для выполнения некоторых рутинных рабочих процессов. Если раньше для объяснения процесса выполнения задачи моделями чат-бота можно было использовать только письме...

Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.2, в которую вносятся только изменения, связанные с устранением серьёзны...

Anthropic выпустила ИИ-агента Claude для Google Chrome — доступен он лишь 1000 человек в мире Anthropic объявила о выходе предварительной версии браузерного агента искусственного интеллекта, работающего на базе моделей Claude. Воспользоваться предложением пока может лишь группа из тысячи подписчиков тарифного плана Anthropic Max по цене от $...

Anthropic представила Claude Fable 5.1 и Mythos 5.1 — флагманские ИИ стали умнее, дешевле и чуть раскованнее Компания Anthropic представила Claude Fable 5.1 и Claude Mythos 5.1 — новые версии своих флагманских ИИ-моделей, которые ориентированы на программирование, работу с большими объёмами информации и выполнение длительных многоэтапных задач. По да...

Модель Claude Fable 5.1 за 44 минуты взломала шифр, над которым криптографы бились с 1653 года Новая модель Claude Fable 5.1 от Anthropic нашла решение криптограммы XVII века шотландского писателя Томаса Уркхарта (Thomas Urquhart) за 44 минуты, разгадав шифр, который ставил в тупик криптографов с 1653 года. Скрытым текстом оказалась молитва р...

Контакты

×


Переход к полной новости через: 15