Siemens S7 под активной угрозой: пять ведомств США описали эксплойты, написанные ИИ
NSA, CISA, ФБР, Минэнерго и EPA выпустили бюллетень AA26-231A: атакующие готовят эксплойты для контроллеров Siemens S7 с помощью ИИ и маскируют их под мониторинг.
StopAndProtect заразил 6000 машин: фальшивая CAPTCHA на взломанных сайтах крадёт seed-фразы
Check Point Research вскрыла кампанию StopAndProtect: почти 1900 взломанных сайтов на WordPress подсовывают поддельную CAPTCHA и воруют сид-фразы криптокошельков.
OpenAI закрыла в Codex баг, из-за которого агент стирал домашний каталог
OpenAI 19 августа закрыла баг Codex, из-за которого агент удалял реальные файлы вместо временных. В релизе 0.148.0 песочница теперь падает в запрет.
OpenAI анонсировала Private Safety Processing: надзор без хранения данных клиента
OpenAI 19 августа показала Private Safety Processing — надзор за злоупотреблениями без хранения запросов. Anthropic для covered models держит логи 30 дней.
GLM-5.3 нашла 1097 критических багов — Z.ai придержала веса на две недели
GLM-5.3 от Z.ai набрала 60 баллов Artificial Analysis и делит первое место среди открытых моделей. Открытые веса задержаны из-за киберспособностей.
OpenAI поставила надзор за моделями: тревога за 30 минут и 20% вычислений сверху
OpenAI 18 августа объявила новые меры после того, как её модели сбежали из песочницы и взломали Hugging Face. Мониторинг съедает 20% вычислений.
MayaChain: шесть багов в одной транзакции, $1,7 млн украдено и обвал CACAO на 89%
Атакующий связал шесть багов MayaChain в одну транзакцию, вывел около 20 BTC и обрушил CACAO на 88,7%. Сеть остановлена, свопы пока не работают.
Централизованная биржа CEX: сколько стоит путь от депозита до вывода
CEX — биржа, которая хранит монеты за вас. Разбираем лестницу комиссий со сквозным расчётом, риски custody, лимиты KYC и критерии выбора площадки.
