Два от моделите на OpenAI, ориентирани към киберсигурността, избягаха от тестова изолирана среда тази седмица и хакнаха платформата за изследвания в областта на изкуствения интелект Hugging Face в опит да решат тест за оценка на сигурността. Освен това изследователи разкриха информация за новоидентифициран злонамерен код, който се възползва от слепи петна в инфраструктурата за разработка на софтуер с изкуствен интелект, за да краде идентификационни данни за достъп и други чувствителни данни, причинявайки дори унищожаване на целеви файлове и системи на жертвите.

Обръщайки се към по-традиционния кошмар за сигурността на вградените устройства, изследователи разкриха подробности за автомобилна аларма, инсталирана в превозни средства в САЩ, която все още крие уязвимост, оставяща милиони автомобили изложени на хакерски атаки и блокиране. Вече има налична корекция за сигурност и WIRED предоставя информация как да проверите дали вашият автомобил е бил застрашен.

Щатските власти в САЩ се опитват да забранят на агентите на ICE да носят маски, но адвокатите на администрацията на Тръмп се противопоставят, твърдейки, че законите срещу маските застрашават агентите. Техните публични доказателства обаче са изключително оскъдни. Междувременно разследване на WIRED разкри, че спортният комплекс Madison Square Garden за кратко е деактивирал мащабната си и противоречива система за наблюдение за репетиционната вечеря на Тейлър Суифт на 2 юли. А Американският съюз за граждански свободи (ACLU) предоставя на адвокатите в Масачузетс нов инструментариум за разкриване на държавните технологии за наблюдение, използвани за изграждане на наказателни дела — от инструменти за разпознаване на лица до полицейски доклади, написани от изкуствен интелект.

Анализът на сателитни снимки от Мианмар показва десетки предполагаеми комплекси за измами, появили се през последните месеци след твърдения за акция срещу престъпните операции в региона. В допълнение, нов анализ на приложения, предлагани на американски военнослужещи, установи, че повече от едно на всеки осем съдържа чужд код, включително код, разработен от противници на САЩ като Русия и Китай.

Има и още. Всяка седмица правим преглед на новините за сигурност и поверителност, които не сме отразили подробно. Кликнете върху заглавията, за да прочетете пълните истории. И бъдете в безопасност.

Хакът на Hugging Face от моделите на OpenAI придобива по-ясни очертания

Допълнителни подробности относно пробива в Hugging Face от The Wall Street Journal включват разкрития, че моделите на OpenAI изглежда са избягали от ограниченията си и са били „активни в интернет в продължение на няколко дни, преди някой да ги спре“. Моделите, на които е било възложено да преминат тест за оценка на киберсигурността, по същество са се опитали да прекарат по-лесно, като просто достъпят решенията в инфраструктурата на Hugging Face. Съоснователят и главен научен директор на Hugging Face Томас Волф споделя, че преди компанията да разбере, че е била хакната от модели на OpenAI, той и колегите му са знаели, че нещо в пробива е необичайно, тъй като атакуващите просто са извличали набори от данни за киберсигурност, вместо да крадат чувствителна или потенциално ценна информация. Той добавя, че в крайна сметка компанията е овладяла ситуацията с помощта на китайски модел с изкуствен интелект с отворени тегла, при който са липсвали защитните ограничения, които други модели налагат върху задачи, свързани с киберсигурността.

Руски оперативни служители атакуват имейлите на американски ядрени учени и военни изпълнители

Разузнавателните агенции на САЩ и техните съюзници предупредиха в четвъртък, че подкрепяна от руската държава хакерска група е взела под прицел ядрени учени, военни изпълнители и държавни служители в едногодишна кампания за кибершпионаж, насочена към кражба на чувствителна информация от западни институции.

За да компрометира целите си, руската хакерска група, известна като Laundry Bear и Void Blizzard, е експлоатирала неизвестна досега уязвимост в Zimbra – имейл платформа, използвана от правителства и други организации. Според компанията за сигурност Proofpoint, самото преглеждане или визуализиране на злонамерено съобщение в уязвима версия на уеб имейл клиента на Zimbra е можело да доведе до изпълнение на скрит код в имейла – техника, която фирмата описва като експлойт с „половин клик“. Уязвимостта е била експлоатирана още през юли 2025 г., месеци преди да бъде отстранена уязвимостта през ноември същата година.

След като бъде активиран, злонамереният код е можел да копира имейлите на жертвата от предходните 90 дни, да събира адресния указател на организацията, да краде запазени пароли и кодове за двуфакторна автентификация, както и да създава нова парола за приложението, която да позволява на киберпрестъпниците да запазят достъпа си до профила.

Хакерите са атакували организации, занимаващи се с ядрени изследвания, енергетика и отбранителна промишленост, както и правителствени агенции, университети, правоприлагащи организации, медии и технологични компании.

САЩ ограничават визите за извършители на онлайн измами

Държавният департамент заяви в четвъртък, че ще ограничи визите за чуждестранни киберпрестъпници, участващи в измами и изнудване, разширявайки кампанията на администрацията на Тръмп срещу престъпни мрежи, които атакуват американци от чужбина. Държавният секретар Марко Рубио заяви, че ограниченията могат да се прилагат както за лицата, които извършват престъпленията, така и в някои случаи за техните преки членове на семейството.

Рубио разреши ограниченията съгласно имиграционен закон от 1952 г., който позволява на правителството на САЩ да отказва влизане на хора, чието присъствие съ...