Артем Мудрик

Артем Мудрик

SEC завершила розслідування щодо Fisker

SEC завершила розслідування щодо Fisker 1

Здається, що регуляторні перипетії навколо Fisker, компанії-початківця у сфері електромобілів, що збанкрутувала, добігають кінця. У вересні минулого року Комісія з цінних паперів та бірж США (SEC) закрила своє розслідування, яке тривало близько року. Інформація про закриття розслідування стала відома завдяки…

Як реагуватимуть лідери безпеки на вихід Claude Code Security після виявлення 500+ вразливостей

Як реагуватимуть лідери безпеки на вихід Claude Code Security після виявлення 500+ вразливостей 8

Найсучасніша модель штучного інтелекту від Anthropic, Claude Opus 4.6, проаналізувала вихідні коди відкритих проектів і виявила безліч прогалин у безпеці: понад 500 уразливостей високого ступеня критичності, які не були помічені протягом десятиліть експертного аналізу та мільйонів годин фазингу. Шкірна знахідка…

Microsoft Copilot двічі пропустив захищені дані: як це сталося і чому ваш DLP-стек не попередив

Microsoft Copilot двічі пропустив захищені дані: як це сталося і чому ваш DLP-стек не попередив 10

AI-асистент Microsoft Copilot проігнорував конфіденційність даних Протягом чотирьох тижнів, починаючи з 21 січня, інструмент Microsoft Copilot несанкціоновано читав та узагальнював конфіденційні електронні листи, незважаючи на те, що всі ярлики чутливості та політики запобігання втраті даних (DLP) забороняли йому це робити.…

Як зловмисники вразили 700 компаній через CX-платформи, які вже схвалив ваш SOC

Як зловмисники вразили 700 компаній через CX-платформи, які вже схвалив ваш SOC 12

Платформи взаємодії з клієнтами (CX) обробляють мільярди неструктурованих взаємодій щорічно: форми для опитувань, сайти з відгуками, стрічки соціальних мереж, транскрипти кол-центрів – усе це надходить до механізмів штучного інтелекту, які запускають автоматизовані робочі процеси, що впливають на системи розрахунку заробітної…

Кіберзлочинці тиснуть на слабкі місця: як захистити облікові дані від нового покоління програм-вимагачів

Кіберзлочинці тиснуть на слабкі місця: як захистити облікові дані від нового покоління програм-вимагачів 14

Розрив між загрозами програм-вимагачів та засобами захисту, покликаними їм протидіяти, поглиблюється, а не зменшується. Звіт Ivanti «Стан кібербезпеки 2026» виявив, що розрив у готовності зростав у середньому на 10 пунктів щорічно за всіма категоріями загроз, що відстежуються компанією. Програми-вимагачі продемонстрували…

Як перевірити OpenClaw, не надаючи агенту повний доступ до корпоративного ноутбука

Як перевірити OpenClaw, не надаючи агенту повний доступ до корпоративного ноутбука 16

Розгортання OpenClaw набирає обертів серед розробників, і не лише в домашніх умовах. Аналіз від Censys виявив, що кількість публічно доступних інсталяцій цього відкритого ШІ-агента зросла з приблизно 1000 до понад 21 000 менш ніж за тиждень. Дані телеметрії Bitdefender GravityZone,…

Anthropic розкриває показники вразливості до промт-ін’єкцій: відповідь для IT-безпеки

Anthropic розкриває показники вразливості до промт-ін'єкцій: відповідь для IT-безпеки 18

Якщо спробувати впровадити атаку на модель Claude Opus 4.6 у обмеженому середовищі для кодування, вона зазнає повного фіаско — 0% успіху за 200 спроб, навіть без жодних захисних механізмів. Але варто перенести ту саму атаку на графічний інтерфейс з увімкненим…

Як шахрайство при наймі перетворило хмарний IAM на двомільярдну поверхню для атак

Як шахрайство при наймі перетворило хмарний IAM на двомільярдну поверхню для атак 20

Розробник отримує повідомлення в LinkedIn від рекрутера. Вакансія виглядає цілком законною. Для виконання тестового завдання необхідно встановити пакет. Цей пакет викрадає всі облікові дані хмарних середовищ з машини розробника — персональні токени доступу GitHub, ключі API AWS, сервісні принципали Azure…