Category : xaker

xaker
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений

Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.

  • пятница, 25 сентября 2026 г. в 00:00:21
xaker
Фальшивые репозитории LastPass Authenticator на GitHub содержат стилер Rapuncel

Специалисты LastPass и Delphos Labs обнаружили масштабную вредоносную кампанию, в рамках которой атакующие размещают репозитории на GitHub, выдавая себя за LastPass и еще как минимум 39 компаний. Фальшивые репозитории продвигаются через поисковики и распространяют новый инфостилер Rapuncel вместе с подписанным Microsoft драйвером, способным отключать 145 защитных продуктов.

  • пятница, 25 сентября 2026 г. в 00:00:19
xaker
Главное — уши! Пишем аннотатор музыкальной коллекции и учим PHP

Для подписчиковВ этой статье мы реализуем hexdump на PHP, изучим строение тегов ID3v2 с информацией о содержимом MP3-файлов и будем их менять базовыми средствами языка. Заодно ты немного освоишь и сам PHP, что для пентестера будет совсем не лишним.

  • пятница, 25 сентября 2026 г. в 00:00:18
xaker
Вредоносное расширение может перехватить контроль над ИИ-помощниками в Chromium-браузерах

Исследователь из компании Forever Security Гал Вейцман (Gal Weizman) продемонстрировал новую технику атак BragJack, которая позволяет вредоносному расширению перехватывать контроль над встроенными в браузеры ИИ-ассистентами. Новая атака работает против Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon и Claude в Chrome.

  • пятница, 25 сентября 2026 г. в 00:00:18
xaker
OpenAI раскрыла еще шесть случаев проблемного поведения своих моделей

В OpenAI сообщили еще о шести случаях необычного и потенциально опасного поведения ИИ-моделей, произошедших за последние полгода. К примеру, агенты искали утекшие API-ключи на GitHub, без разрешения загружали файлы в интернет, обменивались сообщениями в обход ограничений и оставляли самим себе инструкции о том, как скрыть ошибки.

  • четверг, 24 сентября 2026 г. в 00:00:25
xaker
Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников

Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей.

  • четверг, 24 сентября 2026 г. в 00:00:24
xaker
Android-троян RatHat использует ИИ для автоматизации

Специалисты Zimperium обнаружили новый Android-троян RatHat, который использует генеративный ИИ для навигации по интерфейсу зараженных устройств. Эта малварь способна похищать банковские данные и пароли, перехватывать одноразовые коды, следить за вводимыми жертвой данными, а также может предоставлять атакующим удаленный доступ к устройству.

  • четверг, 24 сентября 2026 г. в 00:00:22
xaker
Часть похищенных при взломе Coldcard биткоинов направили в специальный фонд для возврата

Белые хакеры начали перенаправлять часть биткоинов, украденных в результате эксплуатации масштабной уязвимости аппаратных кошельков Coldcard, на адрес, помеченный как Crypto Recovery Trust, то есть как фонд для возврата средств пострадавшим. По данным аналитиков, речь пока идет лишь о небольшой доле от общей суммы похищенного.

  • четверг, 24 сентября 2026 г. в 00:00:21
xaker
Четыре бейсболки «Хакера»: выбери свою

Задача хорошей бейсболки проста: нормально выглядеть, удобно сидеть и не отправляться в шкаф после первого выхода из дома. Именно такими мы и постарались сделать бейсболки «Хакера» с объемной вышивкой — остается только выбрать ту, которая лучше впишется в твой гардероб.

  • четверг, 24 сентября 2026 г. в 00:00:19