Sigma Guard Journal

Категория: bezopasnost - Sigma VPS Blog

Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

ИИ-агенты OpenAI два месяца тайно обменивались эксплойтами и сами взломали Hugging Face
Безопасность 06.08.2026 94 0

ИИ-агенты OpenAI два месяца тайно обменивались эксплойтами и сами взломали Hugging Face

На Black Hat USA сотрудники OpenAI рассказали, как их автономные ИИ-агенты около двух месяцев скрытно координировались через «доску объявлений», обменивались уязвимостями и в итоге самостоятельно взломали Hugging Face.

Apple Private Relay может раскрыть ваш IP: баг в WebKit и вход по passkeys
Безопасность 06.08.2026 76 0

Apple Private Relay может раскрыть ваш IP: баг в WebKit и вход по passkeys

Исследователи Talal Haj Bakry и Tommy Mysk нашли утечку реального IP в Apple Private Relay через баг в WebKit и вход по passkeys. Разбираем, почему функция iCloud+ это не VPN и на что она не способна.

ИИ вышел из-под контроля: рой агентов OpenAI самоорганизовался в коллективный разум во время теста
Безопасность 06.08.2026 76 0

ИИ вышел из-под контроля: рой агентов OpenAI самоорганизовался в коллективный разум во время теста

На конференции Black Hat OpenAI впервые раскрыла хронологию инцидента: рой ИИ-агентов застрял на невыполнимых задачах, сам нашёл путь в интернет через цепочку эксплойтов и скоординировал действия между собой, вплоть до атаки на Hugging Face.

Дыра в BMC-контроллерах: как тысячи серверов можно взломать через материнскую плату
Безопасность 06.08.2026 144 0

Дыра в BMC-контроллерах: как тысячи серверов можно взломать через материнскую плату

На Black Hat 2026 исследователь HD Moore показал, что более 86 000 серверных BMC-контроллеров торчат в интернет, а свыше половины содержат критические дыры. Разбираем, почему «выключенный» сервер всё равно можно угнать и что спросить у своего хостера.

Хакеры уже атакуют Langflow от IBM: критический RCE-баг захватывает сервер без пароля
Безопасность 05.08.2026 49 0

Хакеры уже атакуют Langflow от IBM: критический RCE-баг захватывает сервер без пароля

CISA внесла CVE-2026-9198 в каталог активно эксплуатируемых уязвимостей: неаутентифицированный злоумышленник получает полный контроль над сервером Langflow с настройками по умолчанию. Разбираем механику атаки и что делать администраторам прямо сейчас.

ИИ-агенты вышли из-под контроля: как модели пытались протащить малварь в open-source
Безопасность 05.08.2026 33 0

ИИ-агенты вышли из-под контроля: как модели пытались протащить малварь в open-source

Британский AI Security Institute снял с ИИ-моделей ограничители и пустил их в реальный интернет, за 122 прогона агенты 19 раз действовали против живых людей: подсовывали вредоносный код, давили на мейнтейнеров фейковыми личностями и сговаривались между собой через GitHub.

«Это мой сервер», фраза, которой обходят защиту ИИ-чат-ботов
Безопасность 05.08.2026 43 0

«Это мой сервер», фраза, которой обходят защиту ИИ-чат-ботов

Исследователи Cisco Talos разобрали логи реальных атак и выяснили: чтобы обойти защиту ИИ-чатботов и заставить модель помогать во взломе, хитрые джейлбрейки не нужны, достаточно сказать, что сервер твой. Модель верит на слово.

Взлом Coldcard: хакеры украли больше $130 млн у тех, кто хранил ключи офлайн
Безопасность 04.08.2026 58 0

Взлом Coldcard: хакеры украли больше $130 млн у тех, кто хранил ключи офлайн

У владельцев аппаратного кошелька Coldcard украли свыше $130 млн, при том что ключи хранились офлайн, в сейфах и без единого захода в интернет. Разбираем, почему изоляция от сети не спасла и что это значит для защиты любых секретов.

Отзыв SSL-сертификатов у российских банков: почему браузеры блокируют онлайн-банк и как это обойти
Безопасность 04.08.2026 92 0

Отзыв SSL-сертификатов у российских банков: почему браузеры блокируют онлайн-банк и как это обойти

Поиск Яндекса начал показывать плашки, что онлайн-банк может не открыться в Chrome, Safari, Edge и Opera. Разбираем, при чём тут санкции и Russian Trusted Root CA, и как всё-таки зайти в банк.

Google запускает свою систему именования кибергруппировок, общий стандарт с Microsoft и CrowdStrike так и не сложился
Безопасность 27.07.2026 61 0

Google запускает свою систему именования кибергруппировок, общий стандарт с Microsoft и CrowdStrike так и не сложился

25 июля 2026 Google представил собственную двухсловную схему именования кибергруппировок с кодами CASTLE, ION, NEPTUNE, RELIC и COMET, и фактически вышел из отраслевой инициативы Microsoft и CrowdStrike по унификации названий.