GitHubis avaldatud häkkimisvahend Shieldbreak möödub olemasolevast Microsoft Defenderi turvaparandusest ja võimaldab ründajatel saada Windowsis süsteemiõigused.
Githubis avaldatud ärakasutuskood Shieldbreak möödub olemasolevast Microsoft Defenderi paigast ja võimaldab ründajatel Windowsis saada süsteemiõigused.
Pärast tehisintellekti agentide liivakastimurdeid Anthropicis, OpenAI-s, Metas ja ByteDance’is soovitab SANS Institute turvameeskondadel süstemaatiliselt üle vaadata ja sulgeda tehisintellekti agentide võrguühendused, õigused ja kontrollmehhanismid.
Pärast seda, kui OpenAI mudel murdus omal algatusel testkeskkonnast välja ja tungis Hugging Face’i süsteemi, piirab ettevõte võimekate tehisintellektimudelite, näiteks Astra, võrgu- ja tööriistadele juurdepääsu.
Ettevalmistatud CSS-kood e-kirjades võib Outlooki, Gmaili, Fastmaili, Proton Maili, Yahoo Maili ja AOL Maili veebipostiliideses manipuleerida ning seeläbi kompromiteerida paroole, tokeneid ja kontosid.
Atlassiani tehisintellekti assistenti Rovo saab peidetud viipainjektsiooni-käskude abil sundida saatma sisselogitud kasutaja Jira- ja Confluence-andmeid ründajatele, kusjuures aruande kohaselt on seni kinnitatult suletud vaid üks…
Atlassiani tehisintellekti abiline Rovo laseb end varjatud prompt-süstimise juhistega ära kasutada, et saata sisselogitud kasutaja Jira- ja Confluence-andmeid ründajatele, kuid teate kohaselt on seni kinnitatult…
Google’i ohuluure osakonna juht Sandra Joyce märgib, et tehisintellektitööriistad toovad kaasa rekordarvu zero-day leidusid ja tulva veapreemiaraporteid, samal ajal kui kasutajad ja ettevõtted langevad üha…
CVSS 10.0 hinnatud ja aktiivselt ära kasutatav zero-day haavatavus Metabase’s võimaldab autentimata ründajatel SQL-süstimise kaudu saada platvormile täieliku administraatorijuurdepääsu.