Parandamata kriitiline GitLabi turvaauk (CVE-2026-19478) võimaldab autentimata ründajatel ühe HTTP-päringuga avalikke hoidlaid manipuleerida või kustutada, mistõttu on hädavajalik viivitamatult uuendada versioonile 19.2.4/19.1.6/19.0.8/18.11.11 ning ajutiselt kaitsta…
Black Hat USA 2026 näitas, et tehisintellekti agendid ja nende tarkvara tarneahelad muutuvad uueks ründepinnaks, samas kui olemasolevad telemeetriaallikad nagu GitHub ning ekspertide juhitud tehisintellekti-uuringud…
Black Hat USA 2026 näitas, et tehisintellekti agentidest ja nende tarkvara tarneahelatest saab uus ründepind, samas kui olemasolevad telemeetriaallikad, näiteks GitHub, ja ekspertide juhitud tehisintellekti-uuringud…
Õigusteta kontolt loodud GitHubi teade oli piisav, et Claude Code’i ja Gemini CLI turvanõrkuste kaudu käivitada koodi CI-käiturites, millel oli ligipääs saladustele, ning OpenAI puhul…
Turvateadlased leidsid Google APK-paketis Pythoni jaoks turvanõrkusi, mille abil sai ära kasutada usaldusepiiri kahe erineva õigustasemega tehisintellekti agendi vahel, ning Google on probleemid vahepeal parandanud.
Google’i ADK repositooriumis olnud avalikult manipuleeritav triaaži-agent võimaldas viipainjektsiooni abil privilegeeritud roti identiteedi kaudu käivitada koodi muutva agendi, mistõttu Google eemaldas kolm mõjutatud töövoogu.