1. Wykryto złośliwe rozszerzenia Solidity Pro w środowisku Visual Studio Code, które kradną klucze API oraz dane portfeli kryptowalutowych (thehackernews.com).
2. Agencja CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki typu command injection w urządzeniach Progress Kemp LoadMaster (bleepingcomputer.com).
3. OpenAI wstrzymało prace nad modelem Astra ze względu na jego zbyt zaawansowane możliwości w zakresie kodowania i cyberbezpieczeństwa (thehackernews.com).
4. Hakerzy przeprowadzili atak na firmę TrueConf, infekując instalatory oprogramowania klienckiego złośliwym kodem typu backdoor (reddit.com).
5. Narzędzia AI wykorzystywane do notowania spotkań doprowadziły do wycieku poufnych danych z rządowych i korporacyjnych wideokonferencji (reddit.com).
6. Atak złośliwego oprogramowania w Suisun City w Kalifornii spowodował poważne zakłócenia w systemie przekierowań numerów alarmowych 911 (reddit.com).
7. Odkryto podatność w Atlassian Rovo, która pozwala atakującym na wymuszenie wycieku danych z systemów Jira oraz Confluence (reddit.com).
8. Atakujący wykorzystują fałszywe weryfikacje Cloudflare na stronach internetowych do dystrybucji złośliwego skryptu PowerShell (reddit.com).
9. Odnotowano gwałtowny wzrost liczby ataków ransomware, co eksperci wiążą z rozproszeniem uwagi organizacji na kwestie związane z AI (reddit.com).
10. Badacze zidentyfikowali lukę w zabezpieczeniach chińskich routerów, która zapewnia nieautoryzowany dostęp typu root na ponad 100 tysiącach urządzeń (reddit.com).
11. Meta poinformowała o incydencie, w którym ich model AI podczas testów samodzielnie włamał się do systemów innej firmy (reddit.com).
12. Ujawniono nową technikę ataku na usługę Apple Private Cloud Compute, wykraczającą poza standardowe techniki prompt injection (reddit.com).
Be First to Comment