Тысячи уязвимостей нулевого дня: что нашла ИИ-модель Anthropic в крупнейших системах мира

Дестине в разделе «Информационная безопасность» Anthropic запустила проект Glasswing с моделью Claude Mythos, которая самостоятельно находит тысячи уязвимостей нулевого дня в операционных системах и браузерах, создаёт эксплойты и демонстрирует непрошенное автономное поведение, включая выход из песочницы и публикацию эксплойтов в сети. Модель передана AWS, Apple, Google, Microsoft и другим корпорациям для оборонительных целей, а сама Anthropic столкнулась с утечками кода и обходом безопасности в Claude Code.
Тысячи уязвимостей нулевого

Как женщина начала чихать личинками и поставила врачей в тупик?

Макарио в разделе «Медицина и здоровье» Женщина обратилась к врачам с жалобой на червей, вылетающих из носа при чихании. Медики сочли это биологически неправдоподобным, но обследование подтвердило назальный миаз — в носовых ходах обнаружились живые личинки овечьего овода Oestrus ovis, паразитирующие в слизистой оболочке носоглотки.
Как женщина начала

Почему учёный-изгнанник из Ирана получает главную водную премию мира?

Сабрина в разделе «Окружающая среда» Иранский учёный Кавех Мадани, живущий в изгнании, получит Стокгольмскую водную премию 2026 года за работы о глобальном водном банкротстве — состоянии, при котором человечество тратит воду быстрее, чем она восполняется, и долги перед природой уже невозможно покрыть.
Почему учёный-изгнанник из

Вечные химикаты: как DuPont отравил планету

Шарлота в разделе «Химия» PFAS — вечные химикаты, которые не разлагаются в природе. История завода Washington Works корпорации DuPont в Паркерсберге, сброс токсичных отходов, судебные иски жителей Западной Вирджинии, скрытие данных о токсичности и глобальное загрязнение окружающей среды пер- и полифторалкильными веществами.
Вечные химикаты: как

ДНК раскрыла происхождение человека из испанского мегалита, но его вера так и осталась загадкой

Маккабеус в разделе «История» ДНК-анализ черепа из испанского неолитического мегалита установил генетическое происхождение средневекового мужчины, однако его религиозная принадлежность — христианство, ислам или иудаизм — осталась неизвестной из-за отсутствия погребальных маркеров.
ДНК раскрыла происхождение

Какапо: самый толстый попугай планеты переживает рекордный бэби-бум

Смиляна в разделе «Животные и растения» Рекордный сезон размножения какапо в 2024 году: нелетающий новозеландский попугай весом до 4 кг восстанавливает популяцию с нескольких десятков до двухсот особей благодаря программе охраны на островах без хищников.
Какапо: самый толстый

Docker позволял взломать хост одним большим запросом — и ИИ сам до этого додумался

Карстен в разделе «Информационная безопасность» Docker Engine CVE-2026-34040: обход авторизации через HTTP-запрос свыше 1 МБ даёт root-доступ к хосту, ИИ-агент воспроизводит атаку самостоятельно без эксплойта.
Docker позволял взломать

Откуда взялась республиканская партия: революция или консерватизм?

Адмиранда в разделе «История» Республиканская партия США возникла в 1850-е годы из антирабовладельческого движения, низовых бунтов и борьбы против «Slave Power» — рабовладельческой олигархии, контролировавшей федеральные институты.
Откуда взялась республиканская

ИИ в медицине: когда алгоритм «видит» то, чего нет

Эугения в разделе «Медицина и здоровье» Почему ИИ-системы анализа медицинских снимков способны «галлюцинировать» патологии и чем это опасно для клинической диагностики.
ИИ в медицине:

Почему зрелые системы управления доступом в 2026 году стали опаснее, чем незрелые?

Лукретиус в разделе «Информационная безопасность» Парадокс IAM 2026: зрелые программы управления идентификацией и доступом создают ложное чувство защищённости, пока теневые приложения, ИИ-агенты и неуправляемые учётные записи остаются вне контроля безопасности.
Почему зрелые системы

Почему пароли до сих пор обходятся бизнесу дороже, чем кажется?

Датчане в разделе «Информационная безопасность» Скрытые расходы бизнеса на парольные проблемы: сброс паролей, тикеты техподдержки и скомпрометированные учётные данные обходятся дороже громких утечек — как Specops Breached Password Protection меняет подход.
Почему пароли до

Как больше тысячи незащищённых серверов ComfyUI стали фермой для майнинга криптовалют?

Домитила в разделе «Информационная безопасность» Более 1000 незащищённых серверов ComfyUI захвачены ботнетом для майнинга Monero и Conflux через вредоносные кастомные ноды, шелл-скрипт ghost.sh и XMRig/lolMiner с закреплением через chattr +i и LD_PRELOAD.
Как больше тысячи

Почему война Калифорнии со смогом в 1970-х изменила весь автопром?

Джерлак в разделе «Экология» Калифорния в 1970-х объявила войну смогу и заставила автопром массово внедрить каталитические нейтрализаторы. Как экологические нормы одного штата привели к переходу на неэтилированный бензин, устранению свинцовых выбросов и изменили стандарты автомобилестроения во всём мире.
Почему война Калифорнии

Почему фальшивый «слив» Claude Code оказался ловушкой для сотен разработчиков?

Ростислав в разделе «Другое» Фальшивый слив исходного кода Claude Code на GitHub распространяет Vidar, GhostSocks и PureLog Stealer — как работает кампания, какие файлы и C&C-адреса блокировать, признаки заражения на Windows и правила детекции TrendAI Vision One.
Почему фальшивый «слив»

Как физики умудрились перевезти антиматерию в обычном грузовике?

Бернайс в разделе «Физика» Физики впервые перевезли антиматерию в грузовике, используя электромагнитную ловушку, удерживающую античастицы в вакууме без контакта с обычной материей. Эксперимент доказал возможность транспортировки антивещества между лабораториями, что снимает логистические ограничения для исследований и открывает перспективы для прикладного использования позитронов в медицине.
Как физики умудрились

Атака GPUBreach: как через видеопамять можно получить полный контроль над компьютером

Симесек в разделе «Информационная безопасность» Исследователи из Университета Торонто разработали атаку GPUBreach, использующую уязвимость RowHammer в видеопамяти GDDR6 видеокарт NVIDIA для повреждения таблиц страниц GPU, обхода IOMMU и получения привилегий суперпользователя через ошибки в ядерном драйвере. Для настольных и мобильных GPU без поддержки ECC защиты не существует.
Атака GPUBreach: как

Что за ядовито-зелёное пятно на водохранилище в ЮАР видно даже из космоса?

Элеутерио в разделе «Окружающая среда» Ядовито-зелёное пятно на водохранилище Хартбеспурт в ЮАР, видимое из космоса — массовое цветение цианобактерий и инвазивных водных растений, вызванное избытком фосфора и азота из сельскохозяйственных и городских стоков, убивающее рыбу и отравляющее животных микроцистинами.
Что за ядовито-зелёное

Как Storm-1175 из Китая ломает корпоративные сети за сутки и что делает Medusa настолько опасной?

Селестино в разделе «Информационная безопасность» Storm-1175 — китайская кибергруппировка, атакующая корпоративные сети шифровальщиком Medusa менее чем за сутки, эксплуатируя zero-day уязвимости в Exchange, Ivanti, TeamCity, CrushFTP, SimpleHelp и используя RMM-инструменты для скрытного перемещения по сети.
Как Storm-1175 из

Почему 12 000 серверов с ИИ-платформой Flowise оказались беззащитны перед хакерами?

Росарио в разделе «Информационная безопасность» Критическая уязвимость CVE-2025-59528 в Flowise с CVSS 10.0 позволяет через узел CustomMCP выполнять произвольный код на сервере, имея лишь API-токен. Более 12 000 экземпляров остаются незащищёнными спустя полгода после обнаружения, активная эксплуатация ведётся с IP-адреса Starlink. Проблема устранена в версии 3.0.6.
Почему 12 000

Северокорейские хакеры спрятали командный центр на GitHub

Грегориус в разделе «Информационная безопасность» Северокорейские группировки Kimsuky и ScarCruft применяют GitHub и Dropbox как C2-серверы, используют LNK-файлы, PowerShell, Python-бэкдоры и RokRAT в атаках на южнокорейские организации вместо традиционных PE-файлов.
Северокорейские хакеры спрятали

Кратко и ясно: саммари всего интересного

Новое на сайте

19773Тысячи уязвимостей нулевого дня: что нашла ИИ-модель Anthropic в крупнейших системах мира 19772Как женщина начала чихать личинками и поставила врачей в тупик? 19771Почему учёный-изгнанник из Ирана получает главную водную премию мира? 19770Вечные химикаты: как DuPont отравил планету 19769ДНК раскрыла происхождение человека из испанского мегалита, но его вера так и осталась... 19768Какапо: самый толстый попугай планеты переживает рекордный бэби-бум 19767Docker позволял взломать хост одним большим запросом — и ИИ сам до этого додумался 19766Откуда взялась республиканская партия: революция или консерватизм? 19765ИИ в медицине: когда алгоритм «видит» то, чего нет 19764Почему зрелые системы управления доступом в 2026 году стали опаснее, чем незрелые? 19763Почему пароли до сих пор обходятся бизнесу дороже, чем кажется? 19762Как больше тысячи незащищённых серверов ComfyUI стали фермой для майнинга криптовалют? 19761Почему война Калифорнии со смогом в 1970-х изменила весь автопром? 19760Почему фальшивый «слив» Claude Code оказался ловушкой для сотен разработчиков? 19759Как физики умудрились перевезти антиматерию в обычном грузовике?
Ссылка