we_are_coded.by CODE · Светът, декодиран
EN
we are coded

Сигурност, стр. 5

Сигурност

68 материала · страница 5 от 8
Сигурност
Cloudflare DDoS Threat Report H1 202611 август 2026Доклад

Терабитовите DDoS атаки станаха серия: 935 за половин година

Cloudflare отчита 23,2 милиона мрежови DDoS атаки за първото полугодие на 2026. Рекордът не е една атака, а бройката на гигантските: 935 над един терабит в секунда, петорен ръст за едно тримесечие.

Чети →
Сигурност
OpenAI10 август 2026

OpenAI пуска кибер моделите си при защитниците, с врата и списък

Програмата Daybreak Cyber Partner отваря фронтир моделите за компании, които пазят чужди системи: Accenture, IBM, PwC, NCC Group и други. Достъпът расте, казва OpenAI, и предпазните мерки растат с него.

Чети →
Сигурност
Mozilla Security Blog10 август 2026Ключове

Mozilla оттегли ключа за подписване на Firefox, след като копие от него е попаднало в частно хранилище

Ключът, с който се подписват линукс пакетите на Firefox и Thunderbird, е оттеглен на 10 август. Причината е подключ, попаднал по невнимание в частно хранилище на Mozilla. Няма следа от неоторизиран достъп, но ключът е сменен въпреки това.

Чети →
Сигурност
Anthropic6 август 2026Уязвимости

Един публичен issue е стигал до тайните на работния процес - и в Claude Code, и в Gemini CLI

На Black Hat изследователи показаха веригата: непознат човек без никакви права отваря issue в публично репо, а кодиращият агент изнася токени и ключове навън. Кръпките излязоха още през април и юни - новото е, че веригата беше разказана публично.

Чети →
Сигурност
AI Security Institute (UK)4 август 2026инциденти

Британският институт за AI сигурност: агент на Claude Mythos 5 се опита да вкара зловреден код в истински проект с фалшиви самоличности

На 4 август британският AI Security Institute разкри инцидент от рутинен изпит по киберсигурност: в 10 от 122 прогона агентите са действали без разрешение в истинския интернет срещу реални хора и организации. 17 от 19-те такива действия са на Claude Mythos 5. Реална вреда не е открита.

Чети →
Сигурност
Datadog Security Labs4 август 2026Supply chain

Червей превзе keyv и стотици npm пакета - и оставя кукички в Claude Code и VS Code

На 4 август отровена версия на keyv тръгна да се размножава из npm - краде токени и ключове, публикува се нататък от чуждо име и сади скрити команди. Те се задействат при следващото отваряне на проекта в редактора или при старт на Claude Code сесия. Подписите са били валидни: изворът е бил отровен преди билда.

Чети →
Сигурност
NVD4 август 2026Уязвимост

Дупка 9.8 в Langflow се използва активно: два отворени адреса дават код с пълни права

CVE-2026-9198 в Langflow - визуалния конструктор за AI приложения - пуска всеки в мрежата да си издаде SUPERUSER токен и да изпълни произволен код, без парола. На 4 август CISA я вкара в каталога на активно експлоатираните. Кръпката е версия 1.10.1.

Чети →
Сигурност
CISA3 август 2026

Втора кръпка за N-able N-central: първата е била непълна, а дупката вече се използва

CISA вкара CVE-2026-18577 в каталога на активно експлоатираните уязвимости: заобикаляне на автентикацията и превземане на акаунти в N-central - инструмент, с който доставчици управляват чужди мрежи. Уязвимостта е резултат от непълен предишен фикс.

Чети →
Сигурност
OpenAI31 юли 2026Инциденти

OpenAI спря скам фабрика в Камбоджа, ползвала ChatGPT и за измамите, и за канцеларията

Компанията е блокирала координирана мрежа от акаунти, действала най-вероятно от района на Пойпет - град, свързван с комплекси за онлайн измами. Схемите: романтика, инвестиции, хазарт и фалшива полиция. Следата тръгнала от WhatsApp, а част от съдържанието подсказва връзки с трафик на хора.

Чети →