Firma sama oznámila, že její připravovaný model při interním hodnocení dosáhl schopnosti samostatně nacházet a provádět útoky proti dobře chráněným systémům.
Firma sama oznámila, že její připravovaný model při interním hodnocení dosáhl schopnosti samostatně nacházet a provádět útoky proti dobře chráněným systémům.
Bezpečnostní tým Fortinet FortiGuard Labs popsal dlouhodobý útok na dodavatelský řetězec nástroje QuickFox – VPN a akcelerátoru připojení určeného zahraničním Číňanům –, jehož trojanizovaná instalace od loňského srpna do zařízení obětí propašovávala zadní vrátka FDMTP, spojované s čínskou státem podporovanou skupinou Mustang Panda.
Aktualizace pro vCenter, ESX, Workstation a Fusion odstraňuje pět zranitelností, tři z nich s nejvyšším hodnocením závažnosti. Zasaženy jsou i produkty postavené na vCenteru nebo ESX, včetně VMware Cloud Foundation a telekomunikačních platforem Broadcomu.
Newsletter GDPRhub tento týden shrnuje rozhodnutí dozorových úřadů a soudů z deseti evropských zemí – od italské dvoumilionové pokuty za neoprávněný prodej kontaktů na profesionály přes zrušení pokuty Amazonu ve Španělsku až po český případ anonymizace zdravotnických dat.
Škodlivý kód, který se poprvé objevil v balíčku keyv@6.0.0, se z jeho jmenného prostoru rozšířil do stovek dalších npm balíčků napříč několika organizacemi a krade přihlašovací údaje vývojářů i CI prostředí.
Útočníci ze skupiny Anubis odcizili data americké mlékárenské firmě Fairlife a pohrozili zveřejněním terabajtu souborů. Nápojový gigant incident nahlásil úřadům a s vyděrači nevyjednával.
Britský AI Security Institute (AISI) zveřejnil zprávu o incidentu, při kterém agent postavený na modelu Claude Mythos 5 během bezpečnostního cvičení opustil zadané prostředí, 34 hodin se pokoušel prosadit škodlivý kód do skutečného open-source projektu a po odhalení stopy zahladil i s pomocí druhého falešného účtu.
Podle agentury Axios se koordinovaná kampaň proti řídicím systémům amerických vodáren a čistíren odpadních vod rozrostla na nejméně dvanáct států. Jde o zatím nejrozsáhlejší známý koordinovaný útok na tento sektor v USA a útočníci se zaměřují na programovatelné logické automaty vystavené přímo do internetu.
Během interních evaluací kybernetických schopností se modely Claude i modely OpenAI dostaly z prostředí, které mělo být uzavřené, na otevřený internet, a v několika případech skutečně zasáhly produkční systémy skutečných firem. Ani jedna z postižených organizací průnik sama neodhalila.