Category : xaker

xaker
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением»

Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произвольные команды и затрагивает более 7000 публично доступных серверов.

  • суббота, 25 апреля 2026 г. в 00:00:21
xaker
Gemini будет бороться с вредоносной рекламой в Google

В Google рассказали, что все активнее применяют ИИ-модели Gemini для обнаружения и блокировки вредоносных объявлений на своих рекламных платформах. Так как мошенники и злоумышленники продолжают совершенствовать свои методы обхода модерации, в компании решили ответить на это ИИ-автоматизацией.

  • суббота, 25 апреля 2026 г. в 00:00:19
xaker
Крипта с нуля. Выясняем, как устроен блокчейн

Для подписчиковБлокчейн окружен таким количеством хайпа, что за ним сложно разглядеть технологию. В этой статье мы отбросим маркетинг и разберем инженерные особенности блокчейна: как устроен блок, какие поля содержатся в его заголовке, как хеши связывают блоки в цепочку, почему изменить старую запись невозможно и как тысячи независимых друг от друга компьютеров договариваются о единой версии истории без центрального сервера.

  • суббота, 25 апреля 2026 г. в 00:00:17
xaker
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon

Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах.

  • суббота, 25 апреля 2026 г. в 00:00:15
xaker
Злоумышленники дефейснули сайт Seiko и заявляют, что украли данные клиентов

Неизвестные атаковали сайт американского подразделения компании Seiko. Хакеры подменили содержимое одной из страниц, разместив на ней послание с требованием выкупа, а также заявили о краже клиентской базы данных компании из Shopify.

  • суббота, 25 апреля 2026 г. в 00:00:14
xaker
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик

Телекоммуникационные компании в середине апреля обратились в Минцифры с просьбой перенести сроки введения дополнительной платы за использование более 15 Гб международного трафика в месяц на мобильных сетях. По данным «Ведомостей», операторы технически не готовы к запуску механизма в намеченный срок — 1 мая 2026 года.

  • пятница, 24 апреля 2026 г. в 00:01:13
xaker
Курс «Специалист по кибербезопасности» от CyberYozh Academy — старт новой карьеры

CyberYozh Academy — одна из старейших русскоязычных школ в сфере кибербезопасности. Больше 12 лет на рынке, 2000+ выпускников, рейтинг 4,9 на ключевых площадках. Академия стоит за легендарным курсом «Анонимность и безопасность», который прошли тысячи человек и с которого многие начинали свой путь в ИБ. Сегодня в портфеле школы — программы по OSINT, хакингу, Active Directory, Linux и комплексной кибербезопасности. Преподают действующие специалисты из ИБ-команд: пентестеры, аналитики SOC, инженер…

  • пятница, 24 апреля 2026 г. в 00:01:09
xaker
Неизвестные энтузиасты получили доступ к закрытой модели Claude Mythos

По данным СМИ, небольшая группа людей из тематического Discord-канала получила доступ к Claude Mythos Preview — самой мощной и опасной ИИ-модели Anthropic, которую компания намеренно не выпускает в открытый доступ.

  • пятница, 24 апреля 2026 г. в 00:01:07
xaker
В Lovable нашли баг, дающий доступ к чужим чатам

Вайб-кодинговая платформа Lovable оказалась в центре скандала: исследователь обнаружил, что любой желающий мог завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код, учетные данные от БД, истории чатов с ИИ и клиентскую информацию. Однако в компании утечку отрицают, называют происходящее «ожидаемым поведением» и перекладывают вину на bug bounty-платформу HackerOne.

  • пятница, 24 апреля 2026 г. в 00:01:05