zhipu-ai-glm-52

Kiberfegyver nyílt forráskóddal? Letarolja a biztonsági piacot a kínai GLM-5.2

Komoly kiberbiztonsági riadalmat okozott a legújabb nyílt forráskódú kínai AI-modell, a GLM-5.2 váratlanul erős képességszintje. A pekingi Zhipu AI legfrissebb fejlesztése ugyan az általános logikai feladatokban még elmarad az amerikai piacvezetőktől, a szoftveres sebezhetőségek felkutatásában közvetlen alternatívát állít a legszigorúbban védett nyugati védelmi rendszerekkel szemben. Az iparági elemzők és fejlesztők körében az élvonalbeli DeepSeek korábbi…

Read Full News
claude-code

A tiszta GitHub-tároló is fegyverré válhat az AI kódoló asszisztensek ellen

Különös biztonsági rést tárt fel a Mozilla 0din kiberbiztonsági kutatócsoportja, amely rávilágít arra, miként fordítható vissza a mesterséges intelligencia segítőkészsége a fejlesztők ellen. A szakértők sikeresen demonstrálták, hogy a Claude Code és a hozzá hasonló autonóm kódoló asszisztensek rávehetőek rosszindulatú programok és úgynevezett reverse shell (visszafelé irányuló hálózati kapcsolat) futtatására anélkül, hogy magában a kiszemelt…

Read Full News
purism-librem-16

A Purism Librem 16 teljesen új szintre emeli a hardveres adatvédelmet

Kamerák leragasztása helyett fizikai kapcsolókkal és módosított BIOS-szal támad az amerikai gyártó legújabb, kompromisszummentes csúcsmodellje. A techóriások adatgyűjtési gyakorlata és a folyamatos online megfigyelés korában a privát szféra megőrzése szinte lehetetlen feladattá vált az átlagos fogyasztói hardvereken. A legtöbb modern laptop operációs rendszere és háttérben futó szolgáltatásai folyamatosan diagnosztikai adatokat, helyszíneket és személyes metaadatokat továbbítanak…

Read Full News
anthropic

Anthropic Mythos 5 és az NSA-ügy: mi áll a hirtelen korlátozás mögött?

Az Anthropic Mythos 5 körüli vita mostanra messze túlmutat egy sima termékbejelentésen: a modell köré szervezett red team teszt és az amerikai kormány exportkorlátozása együtt teljesen átírta a sztorit. A lényeg röviden: a korlátozás tényleg megtörtént, de a „szinte az összes NSA-rendszer feltörése” állítást a források óvatosabban kezelik, mint a virálisan terjedő címek. Mi történt…

Read Full News
Chat-GPT-logo

Kijátszották az OpenAI szűrőit: Brutális képeket generál a ChatGPT egy ártatlan parancs apró módosításával

Komoly biztonsági résre derítettek fényt kiberbiztonsági szakértők az OpenAI mesterséges intelligencia alapú rendszerében. A Mindgard kiberbiztonsági cég legfrissebb vizsgálata rávilágított, hogy a ChatGPT képgenerátora hajlamos rendkívül brutális, erőszakos és pornográf képeket készíteni a felhasználóknak. A felfedezés azért is kavart nagy port a technológiai szektorban, mert a súlyos biztonsági hiba egy alapvetően teljesen ártatlan parancs beküldésével,…

Read Full News
Beats Studio Buds

Sürgős firmware-frissítést kapott a Beats Studio Buds az egy éve tátongó biztonsági rés miatt

Az Apple kiadta a kritikus fontosságú 1B211-es firmware-frissítést a Beats Studio Buds vezeték nélküli fülhallgatókhoz. A javítás egy olyan magas kockázati besorolású biztonsági rést foltoz be, amely lehetővé tette a támadók számára, hogy a Bluetooth-hatósugaron belül hallgassák a felhasználók privát beszélgetéseit az eszköz beépített mikrofonján keresztül. A sebezhetőség különlegessége, hogy már egy teljes éve nyilvánosságra…

Read Full News
wallpaper-engine

Veszélyben a Steamen barkácsolók: Kártékony kódot rejtenek az anime háttérképek

A Kaspersky kiberbiztonsági szakértői komoly biztonsági kockázatra hívták fel a figyelmet a Steam Workshop rendszerében. A támadók rosszindulatú programokat terjesztenek a rendkívül népszerű Wallpaper Engine alkalmazásban megosztott, anime karaktereket ábrázoló animált háttérképekbe ágyazva. A gyanútlan felhasználók a tartalom letöltésével közvetlen veszélynek teszik ki a számítógépüket. A Wallpaper Engine évek óta a Steam egyik legsikeresebb segédprogramja,…

Read Full News
cybersecurity

Nemzetközi csapás a mesterséges intelligenciával támogatott adathalászatra

Közös nemzetközi kiberbiztonsági akció keretében mértek sorsdöntő csapást az év eddigi egyik legveszélyesebb kiberbűnözői hálózatára. Az FBI a Google-lel és a Lumen Technologies-zel együttműködve sikeresen felszámolta az Outsider Enterprise nevű kínai adathalász hálózatot, amely kifinomult automatizációs megoldásokkal és generatív mesterséges intelligencia segítségével végzett ipari léptékű csalásokat. A hatóságok adatai szerint a globális infrastruktúra több millió…

Read Full News
fbi-makett-varos

Digitális csatatér Alabamában: Valódi infrastruktúrával modellezi a jövő háborúit az amerikai szövetségi nyomozóiroda

Az amerikai Szövetségi Nyomozóiroda (FBI) hivatalosan is részleteket közölt a legújabb technológiai védelmi bázisáról, amely szakít a hagyományos, tantermi oktatási modellekkel. Az alabamai Huntsville-ben található Redstone Arsenal bázison felépített, 22 000 négyzetméteres Kinetic Cyber Range nevű makettváros egy teljesen funkcionális, zárt digitális ökoszisztéma. A komplexum célja, hogy a hatósági szakemberek és a partnerszervezetek ne elméleti…

Read Full News
cybersecurity

A Hades kiberbűnözői kampány sikeresen játszotta ki a biztonsági szkennereket

Különleges és rendkívül manipulatív módszerrel kerüli meg az automatizált védelmi rendszereket egy újonnan azonosított kiberbűnözői művelet. A támadók olyan szöveges utasításokat ágyaztak be a kódba, amelyek kifejezetten az ellenőrzést végző mesterséges intelligencia alapú biztonsági szkennereket veszik célba, teljesen megbénítva azok elemzési képességét. A kognitív manipuláció mechanizmusa A kiberbiztonsági piacon egyre elterjedtebbé válik a nagy nyelvi…

Read Full News