SpaceX, ныне управляющая xAI, договорилась с властями штата Миссисипи о выводе незаконных газовых турбин на дата-центре Colossus в Мемфисе только к июлю 2027 года. Всё это время жители района продолжат дышать загрязнённым воздухом, а компания избегает штрафов и публичной ответственности.
Анализ более 40 000 игровых сессий и 409 000 решений «одобрить/отклонить» показал, что человек в роли контролёра AI-агента пропускает в среднем каждую третью опасную команду. Особенно часто одобряют вредоносные скрипты, спрятанные за привычными именами вроде npm run analyze.
Исследователи из Mysk обнаружили три особенности WebKit — DNS prefetching, WebAuthn Related Origin Requests и WebTransport — которые обходят настройки прокси в браузерах на iOS и macOS, раскрывая реальный сетевой адрес пользователя. Те же утечки затрагивают iCloud Private Relay от Apple. Все три проблемы исправлены в браузере Psylo версии 1.3.1.
Легитимный новый продукт Cloudflare — сервис Wallet — по всем признакам напоминал классическую фишинговую атаку типа consent phishing: сторонний домен, запрос доступа к аккаунту и подозрительная зелёная галочка. Даже встроенный ИИ-агент поддержки Cloudflare подтвердил, что это фишинг, а жалоба на «атаку» была отклонена как ошибочная.
Провайдер онлайн-рекламы Adform, обслуживающий 1,5 миллиарда показов в день, подвергся атаке через цепочку поставок: вредоносный код подменял адреса криптокошельков в буфере обмена посетителей сайтов-клиентов. Инцидент вновь напоминает, зачем нужны блокировщики рекламы.
Сайт журнала TIME отдаёт людям и поисковым роботам полноценную HTML-страницу, а ИИ-краулерам вроде ClaudeBot и PerplexityBot — облегчённую markdown-версию в 23 раза меньше по размеру, с рекламой, замаскированной под FAQ, которую живые читатели никогда не увидят.
Исследователи PromptArmor обнаружили в ИИ-агенте Atlassian Rovo уязвимость, позволяющую похищать тикеты Jira и документы Confluence через непрямую prompt injection — атака работает даже при отключённом веб-поиске и не требует подтверждения пользователя. Atlassian получила уведомление о проблеме в мае, но спустя два месяца так и не устранила её.
Согласно отчёту Interpol об угрозах кибербезопасности в Африке за 2026 год, искусственный интеллект применяется в 55% зафиксированных на континенте случаев киберпреступлений. Финансовые потери от таких атак выросли с 192 млн долларов в 2024 году до 484 млн долларов.
За последние девять месяцев на площадках Meta — Facebook, Instagram, Messenger и Threads — прошли десятки платных объявлений с изображениями и видео, сгенерированными ИИ, содержащими материалы сексуального насилия над детьми. Часть рекламы вела на приложения для «раздевания» фотографий и была нацелена на пользователей в США, Великобритании и странах Европы.
Мюнхен в рамках программы Open Source Sabbatical выделил финансирование на поддержку и развитие библиотеки libexpat сроком до 6 месяцев. Себастьян Пиппинг, основной разработчик проекта, теперь занимается устранением известных уязвимостей и добавлением поддержки XML 1.0r5 на регулярной оплачиваемой основе.
Полиция Висконсина использовала сеть камер распознавания номеров Flock, чтобы установить, что мужчина регулярно ездит в Мичиган, где марихуана легальна, и обратно в Висконсин, где она под запретом. Эти данные о пересечении границы штата легли в основу обоснования для обыска его машины, в результате которого его арестовали за хранение марихуаны.
Трой Хант получил SMS о "невозможности доставки посылки" и разобрал сообщение на семь признаков фишинга — но оказалось, что письмо было настоящим от FedEx. Расследование показало, что легитимная платёжная система BPOINT позволяет менять сумму, номер отслеживания и имя клиента прямо в параметрах URL, а сама компания рассылает уведомления, которые невозможно отличить от классического скама.