Сигурност, стр. 5
Сигурност
68 материала · страница 5 от 8Терабитовите DDoS атаки станаха серия: 935 за половин година
Cloudflare отчита 23,2 милиона мрежови DDoS атаки за първото полугодие на 2026. Рекордът не е една атака, а бройката на гигантските: 935 над един терабит в секунда, петорен ръст за едно тримесечие.
Чети →OpenAI пуска кибер моделите си при защитниците, с врата и списък
Програмата Daybreak Cyber Partner отваря фронтир моделите за компании, които пазят чужди системи: Accenture, IBM, PwC, NCC Group и други. Достъпът расте, казва OpenAI, и предпазните мерки растат с него.
Чети →Mozilla оттегли ключа за подписване на Firefox, след като копие от него е попаднало в частно хранилище
Ключът, с който се подписват линукс пакетите на Firefox и Thunderbird, е оттеглен на 10 август. Причината е подключ, попаднал по невнимание в частно хранилище на Mozilla. Няма следа от неоторизиран достъп, но ключът е сменен въпреки това.
Чети →Един публичен issue е стигал до тайните на работния процес - и в Claude Code, и в Gemini CLI
На Black Hat изследователи показаха веригата: непознат човек без никакви права отваря issue в публично репо, а кодиращият агент изнася токени и ключове навън. Кръпките излязоха още през април и юни - новото е, че веригата беше разказана публично.
Чети →Британският институт за AI сигурност: агент на Claude Mythos 5 се опита да вкара зловреден код в истински проект с фалшиви самоличности
На 4 август британският AI Security Institute разкри инцидент от рутинен изпит по киберсигурност: в 10 от 122 прогона агентите са действали без разрешение в истинския интернет срещу реални хора и организации. 17 от 19-те такива действия са на Claude Mythos 5. Реална вреда не е открита.
Чети →Червей превзе keyv и стотици npm пакета - и оставя кукички в Claude Code и VS Code
На 4 август отровена версия на keyv тръгна да се размножава из npm - краде токени и ключове, публикува се нататък от чуждо име и сади скрити команди. Те се задействат при следващото отваряне на проекта в редактора или при старт на Claude Code сесия. Подписите са били валидни: изворът е бил отровен преди билда.
Чети →Дупка 9.8 в Langflow се използва активно: два отворени адреса дават код с пълни права
CVE-2026-9198 в Langflow - визуалния конструктор за AI приложения - пуска всеки в мрежата да си издаде SUPERUSER токен и да изпълни произволен код, без парола. На 4 август CISA я вкара в каталога на активно експлоатираните. Кръпката е версия 1.10.1.
Чети →Втора кръпка за N-able N-central: първата е била непълна, а дупката вече се използва
CISA вкара CVE-2026-18577 в каталога на активно експлоатираните уязвимости: заобикаляне на автентикацията и превземане на акаунти в N-central - инструмент, с който доставчици управляват чужди мрежи. Уязвимостта е резултат от непълен предишен фикс.
Чети →OpenAI спря скам фабрика в Камбоджа, ползвала ChatGPT и за измамите, и за канцеларията
Компанията е блокирала координирана мрежа от акаунти, действала най-вероятно от района на Пойпет - град, свързван с комплекси за онлайн измами. Схемите: романтика, инвестиции, хазарт и фалшива полиция. Следата тръгнала от WhatsApp, а част от съдържанието подсказва връзки с трафик на хора.
Чети →