Федеральный суд Северного округа Калифорнии признал незаконным решение Пентагона о включении Anthropic в перечень компаний, угрожающих цепочкам поставок для национальной безопасности США. Судья Рита Лин в постановлении на 59 страницах пришла к выводу, что министерство обороны наказало разработчика Claude за отказ разрешить применение модели для слежки за гражданами и полностью автономного оружия. Решение стало новым поворотом в многомесячном противостоянии Anthropic с администрацией Дональда Трампа...
CISOCLUB
Хакеры превратили Cursor в оружие атак
Русскоязычная группировка Aur0ra подключила ИИ-агента Cursor, который теперь принадлежит SpaceX, к настоящим кибератакам на семь компаний в разных странах. Агент на базе модели Claude Sonnet вёл разведку в чужих сетях, искал способы поднять привилегии и выполнял команды внутри уже взломанной инфраструктуры. Специалисты Gambit Security обнаружили эту схему, после того как хакеры оставили свой сервер открытым для интернета. Хакерам не пришлось строить собственную платформу для атак. В их руках оказался...
Ребенок становится ключом к деньгам всей семьи
ПАО «МТС» и Positive Technologies представили совместное исследование, посвященное безопасности детей и родителей во время телефонных звонков и в интернете в период перед 1 сентября. При воздействии на детей и подростков злоумышленники чаще всего используют звонки (43%). С января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков — это 4,4% от общего числа. Годом ранее их было 141,6 млн: за прошедший год количество таких звонков сократилось примерно на 35%...
Рынку «пробива» готовят кнопку на «Госуслугах»
Депутаты фракции «Новые люди» во главе с вице-спикером Владиславом Даванковым направили министру цифрового развития Максуту Шадаеву предложение добавить на портал «Госуслуги» сервис для жалоб на незаконные базы персональных данных и площадки, торгующие «пробивом». Пользователь сможет указать адрес подозрительного ресурса, коротко описать проблему и приложить доказательства прямо через государственный портал. Отдельное ведомство под эту задачу создавать не планируют, сведения после первичной проверки будут передавать структурам, которые уже занимаются подобными обращениями...
Изоляция не спасла от роя ИИ-агентов
Как сообщила компания OpenAI, «беспрецедентный киберинцидент», в ходе которого агенты OpenAI вырвались из изолированной от интернета песочницы и взломали Hugging Face, во многом был обусловлен созданной ими импровизированной доской обмена сообщениями. OpenAI назвала инцидент с Hugging Face «предупреждающим выстрелом» для всей индустрии, показавшим, насколько непредсказуемыми могут стать действия автономных ИИ-агентов. Компания считает, что этот случай должен заставить разработчиков пересмотреть подходы к изоляции, контролю и безопасности ИИ-систем...
AmnesiaStealer атакует macOS через ClickFix и угоняет браузерные сессии
AmnesiaStealer представляет собой многоэтапный стиллер для macOS, написанный на языке Rust. Злоумышленники распространяют его с помощью социальной инженерии ClickFix, предлагая пользователям открыть поддельные страницы загрузки GitHub и выполнить команду в Terminal. Команда запускает shell-скрипт. Он скачивает, извлекает, подписывает и запускает основной полезный груз, а затем удаляет артефакты установки. После запуска вредоносное ПО профилирует хост и отображает запрос пароля, стилизованный под окно установщика. Введенные учетные данные AmnesiaStealer проверяет локально. Затем они используются для разблокировки Связки ключей (Keychain), связанной с учетной записью пользователя macOS...

