Category : xaker

xaker
Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код

Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.

  • вторник, 1 сентября 2026 г. в 00:00:18
xaker
В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17

В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь. Теперь специалисты Google из подразделения Jigsaw подробно описали работу технологии, а также ее интеграцию с приложениями и сетевыми библиотеками.

  • вторник, 1 сентября 2026 г. в 00:00:17
xaker
Anthropic предупреждает пользователей об атаках инфостилеров

Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.

  • вторник, 1 сентября 2026 г. в 00:00:16
xaker
Операторы вымогателя Qilin заявляют, что взломали ATF

Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.

  • воскресенье, 30 августа 2026 г. в 00:00:07
xaker
Печатные спецвыпуски «Хакера»: новый номер и остатки тиражей

Сейчас в нашем магазине доступны сразу три бумажных спецвыпуска «Хакера», включая свежий номер, который совсем недавно вышел из типографии. Все журналы уже отпечатаны и готовы отправиться к новым владельцам, так что посылку не придется ждать долго.

  • воскресенье, 30 августа 2026 г. в 00:00:07
xaker
«Пентест WEB»: пройди весь путь от разведки до взлома

Если ты только начинаешь осваивать пентест веб-приложений, одна из первых задач — понять, с чего начать и в каком порядке изучать разные техники. «Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB», где тебя ждут 11 статей, видеоуроки и практические лаборатории, собранные в последовательную программу для самостоятельной работы.

  • суббота, 29 августа 2026 г. в 00:00:20
xaker
FTP-баннеры используются для распространения троянов E4del и PINHOLE

Эксперты SOCRadar описали необычную вредоносную кампанию, в рамках которой FTP-баннеры используются в качестве dead drop resolver (DDR) для передачи команд. По данным специалистов, злоумышленники начали применять эту технику в реальных атаках летом 2026 года, а сейчас таким способом распространяют два ранее неизвестных RAT — E4del и PINHOLE.

  • суббота, 29 августа 2026 г. в 00:00:19
xaker
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face

Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face. Выяснилось, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.

  • суббота, 29 августа 2026 г. в 00:00:17
xaker
В Австралии арестовали двух участников хак-группы TeamPCP

Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.

  • суббота, 29 августа 2026 г. в 00:00:16