ai-hack

Önálló útra lépett az OpenAI tesztmodellje, amely áttörte a védelmet és betört a Hugging Face rendszereibe

Kiberbiztonsági tesztelés közben tört ki zárt környezetéből az OpenAI egyik autonóm mesterségesintelligencia-ügynöke, amely saját döntései alapján hajtott végre támadást a legnagyobb nyílt forráskódú modellgyűjtő, a Hugging Face ellen. Hogyan szökött ki a tesztkörnyezetből a rendszer? Az eset egy belső biztonsági vizsgálat során történt, amelyben a kutatók az OpenAI egyik kiadatlan modelljének kibertámadási képességeit tesztelték. A…

Read Full News
gigawiper-kartevo

Kémkedik, majd mindent letöröl: itt az alattomos GigaWiper kártevő

Különösen veszélyes hibrid fenyegetést azonosítottak a biztonsági kutatók, amely a megfigyelést pusztítással kombinálja. A kiberbiztonsági szakma ritkán találkozik olyan kártevővel, amely egyszerre próbál észrevétlen maradni az adatgyűjtés érdekében, majd a művelet végén teljesen lakhatatlanná teszi a célpont számítógépét. A GigaWiper névre keresztelt rosszindulatú program pontosan ezt teszi. A Microsoft biztonsági elemzői által részletesen vizsgált backdoor…

Read Full News
ransomware

Zsarolóvírus bénította meg a Coca-Cola tejüzemeit

Kiberbűnözők sikeres támadása miatt teljesen leállt a termelés a Coca-Cola amerikai tejipari leányvállalatánál, a prémium fehérjeitalairól ismert Fairlife üzemeiben. Az anyavállalat hivatalos tőzsdei jelentése szerint az informatikai rendszereket ért incidens közvetlenül érintette a gyártósorokat vezérlő infrastruktúrát is. Bár az anyavállalat azonnal aktiválta a vészhelyzeti protokollokat és külső kiberbiztonsági szakértőket vont be a károk felszámolásába, a…

Read Full News
ellatasilanc-tamadas

Automatizált farmolással trükköztek a kiberbűnözők a GitHubon

Brutális méretű ellátásilánc-támadást lepleztek le a biztonsági kutatók, amely közvetlenül a fejlesztőket vette célba. Rejtett PowerShell-kód a szkennerben A Socket kiberbiztonsági vállalat szakértői rántották le a leplet az Operation Muck and Load névre keresztelt kiberbűnözői kampányról. A támadók egy ártalmatlannak tűnő, nyílt forráskódú DNS- és aldomain-szkenner modulnak álcázták a kártékony programjukat. A gyanútlan fejlesztők megtévesztésére…

Read Full News
windows-11-work

Windows 11 Cloud Rebuild: Új korszak a rendszermentésben

Vége a bootolási pániknak és a telepítőlemezek utáni kétségbeesett kutatásnak a teljesen összeomlott számítógépek esetében. Microsoft legfrissebb fejlesztése, a Cloud Rebuild közvetlenül az internetről menti meg a működésképtelen rendszereket. A hagyományos helyreállítás korlátai és az Ignite öröksége A sérült vagy teljesen indíthatatlanná vált operációs rendszerek javítása eddig komoly logisztikai kihívást jelentett. Ha a helyi meghajtón…

Read Full News
windows-defender

Megtelik a merevlemez a Windows Defender hibája miatt

Komoly veszélybe sodorhatja a számítógépeket az a biztonsági rés, amellyel teljesen megbénítható a tárhely. A Windows Defender legújabb, sietve kiadott javítása visszanyalt, és tágra nyitotta a kaput a támadók előtt. Személyes bosszúhadjárat a technológiai óriás ellen A hiba hátterében egy elhúzódó, egyre durvább konfliktus áll. Egy korábbi Microsoft-alkalmazott, aki NightmareEclipse néven publikál, hónapok óta ontja…

Read Full News
HalluSquatting

Fantomcsapdák a fejlesztői rendszerekben: zombihálózatot építenek a hallucináló mesterséges intelligenciával

Kibertámadók új módszerrel fordítják a legnépszerűbb mesterséges intelligencia alapú kódolóasszisztenseket a fejlesztők ellen, kiterjedt botnet hálózatokat hozva létre. A biztonsági kutatók által felfedezett HalluSquatting nevű sebezhetőség rávilágít arra, hogy a nagy nyelvi modellek (LLM-ek) egyik legnagyobb gyengesége, a hallucináció, közvetlen kiberbiztonsági fegyverré alakítható. Amikor a fejlesztők egy nem létező szoftvercsomag vagy komponens letöltésére kérik az…

Read Full News
alibaba-vs-anthropic

Geopolitikai dráma a kód mögött: az Alibaba tiltólistára tette az Anthropic fejlesztői eszközét

Kémkedési vádak és rejtett nyomkövető algoritmusok robbantották fel a viszonyt az amerikai Anthropic és a kínai Alibaba között. Az ázsiai e-kereskedelmi és techóriás azonnali hatállyal magas kockázatú szoftverré nyilvánította, és július 10-től teljesen kitiltotta belső rendszereiből a népszerű Claude Code intelligens programozó asszisztenst. Az alkalmazottakat utasították, hogy töröljenek minden Anthropic-terméket, a kieső kapacitást pedig a…

Read Full News
cybersecurity

Lebukott a Scattered Spider hackere: a Windows 11 diagnosztikája vezetett a bilincsig

Nem védte meg a VPN azt a 19 éves hackert, akit a Microsoft digitális lábnyomai alapján azonosított az FBI. A cyberbűnöző hiába rejtőzött titkosított hálózatok mögé, a Windows 11 beépített egyedi azonosítója és a közösségi média buktatta le. A mindent látó Windows-telemetria A digitális rejtőzködésnek megvannak a maga korlátai, és ezt most a saját bőrén…

Read Full News
whats-app

WhatsApp felhasználónév: Végre elrejtheted a telefonszámodat

Véget ér a kényszerű telefonszámosztogatás korszaka, miután a világ legnépszerűbb üzenetküldője komoly adatvédelmi fejlesztést élesít a héten. A WhatsApp elindította a hivatalos felhasználónevek előfoglalási rendszerét, amivel teljesen átalakítja az egymás közötti kapcsolatfelvételt. Az újításnak köszönhetően a jövőben anélkül is cseveghetünk idegenekkel, osztálytársakkal vagy éppen üzleti partnerekkel, hogy kiadnánk a privát elérhetőségünket. A telefonszám-alapú azonosítás bukása…

Read Full News