Новини, стр. 34
Новини
427 материала · страница 34 от 48xAI съди потребител за заобикаляне на защитите на Grok
xAI заведе граждански иск срещу мъж от Южна Каролина, за когото твърди, че е отворил акаунти с фалшива самоличност и е конструирал заблуждаващи заявки, за да заобиколи защитите на Grok и да произведе сексуализирани изображения на непълнолетни. Компанията иска обезщетение и постоянна забрана за достъп.
Чети →OpenAI пусна автоматичен нападател, който калява моделите ѝ
OpenAI представи GPT-Red - вътрешен инструмент, който автоматично атакува собствените ѝ модели (red-teaming) и подава наученото обратно в тренировката им. По данни на компанията новата версия постига чувствително по-малко пробиви при инжекция на заявки спрямо предшественика си отпреди месеци.
Чети →Критична дупка в Oracle E-Business Suite влезе при активно експлоатираните
На 15 юли CISA добави в KEV каталога уязвимост в Oracle E-Business Suite, която позволява неавтентикирано превземане на разплащателния модул. Срокът за федералните агенции в САЩ пада на 18 юли. Три дни. Същия ден влезе и по-стара дупка в KNX протокола за сградна автоматизация.
Чети →OpenAI предлага рамката, по която самата тя да бъде мерена
На 15 юли OpenAI изложи предложение за уредба на безопасността на челните AI модели - смес от щатски закони, засилен федерален орган за оценка и план за устойчивост срещу най-тежките рискове. Компанията, която строи най-мощните модели, пише правилата, по които иска да я съдят. Само помисли за това.
Чети →Thinking Machines отвори тегла на модел от челния ешелон
На 15 юли лабораторията на Мира Мурати - бивш технически директор на OpenAI - показа Inkling, първия си публичен модел, и го пусна с отворени тегла. Не е малък модел за демонстрация: голям mixture-of-experts клас, мултимодален, с дълъг контекст, който всеки може да свали и върти сам.
Чети →CISA слага четири активно експлоатирани нулеви дни в KEV в един ден
На 14 юли CISA добави четири CVE-та в каталога на активно експлоатираните уязвимости - SharePoint, два бъга в SonicWall SMA1000, и AD FS. Три различни повърхности. Потвърдена експлоатация във всяка. Два от сроковете падат на 17 юли.
Чети →ЕЦБ избра 36 доставчика на платежни услуги за пилота на дигиталното евро
На 14 юли ЕЦБ обяви кои 36 доставчика на платежни услуги ще участват в пилота на дигиталното евро - избрани измежду над 50 кандидатствали по поканата от март 2026 г. Пилотът стартира във втората половина на 2027 г. и тества 12 месеца. Засега е бета. Не законно платежно средство.
Чети →Cloudflare въведе код, който показва кога DNSSEC е заобиколен
На 3 юли албанският домейн .AL спря да се отваря за резолвъри с включена DNSSEC проверка. Операторът АКЕП сменил ключа. Но записът в root зоната още сочел стария. Публичният резолвър 1.1.1.1 на Cloudflare върнал достъпа със заобиколно решение, но за пръв път маркирал отговора с код, който открито казва: тази проверка е пропусната.
Чети →Vercel извежда Node.js 20 от употреба от 1 октомври
От 1 октомври 2026 Vercel изключва Node.js 20 като опция за нови деплойменти в Project Settings. Старото си работи. Само новият билд след тази дата иска по-нова версия.
Чети →