Новости

  • 27.05.2026
  • Qumulo представила Cloud AI Accelerator для доступа AI-нагрузок к GPU без копирования данных
    Qumulo объявила о доступности Cloud AI Accelerator — решения для подачи распределённых корпоративных данных к GPU-ресурсам в разных облаках и гибридных средах без предварительного копирования. В архитектуре используется инфраструктура Cisco, включая UCS для локальных и гибридных развертываний.
  • Applied Digital построит в Луизиане кампус дата-центров для ИИ за $3,6 млрд
    Applied Digital планирует построить в округе Рапидс, штат Луизиана, кампус Delta Forge 1 для нагрузок ИИ и высокопроизводительных вычислений. Проект стоимостью $3,6 млрд должен получить 300 МВт критической IT-нагрузки, первые операции ожидаются в середине 2027 года.
  • I Squared Capital купит 10 дата-центров Cogent и вложит до $1 млрд в платформу для ИИ-инференса
    I Squared Capital запускает в США платформу дата-центров для колокации, высокоплотных размещений и инфраструктуры инференса ИИ. Стартовым активом станет покупка десяти площадок Cogent Fiber за $225 млн; на развитие платформы компания намерена направить до $1 млрд.
  • NJIT разрабатывает фреймворк для проверки безопасности ИИ-кода
    Исследователи Технологического института Нью-Джерси работают над инструментом, который должен добавлять требования безопасности к генерации кода и проверять результат статическим и динамическим анализом. Проект финансируется трехлетним грантом Национального научного фонда США на $450 тыс.
  • В Starlette исправлена уязвимость BadHost, затрагивающая FastAPI-сервисы
    В Starlette, ASGI-фреймворке Python и основе FastAPI, раскрыта уязвимость BadHost (CVE-2026-48710). При определенных реализациях middleware она позволяет обойти проверки доступа через специально сформированный HTTP-заголовок Host; исправление доступно в Starlette 1.0.1 и новее. Особое внимание стоит уделить LLM-шлюзам, MCP-серверам и другим сервисам на FastAPI/Starlette с кастомной авторизацией по пути.
  • MITRE передаёт Caldera в инкубатор Apache Software Foundation
    Некоммерческая организация MITRE передаёт платформу автоматизированной эмуляции противника Caldera в Apache Incubator под именем Apache Caldera (Incubating). Переход под управление Apache Software Foundation должен расширить участие сообщества и обеспечить вендор-нейтральное управление проектом.
  • Redis закрыл уязвимость use-after-free в Lua-скриптинге (CVE-2026-23631) с риском RCE
    Разработчики Redis выпустили исправления для пяти уязвимостей, в том числе use-after-free в подсистеме Lua-скриптинга, которая через механизм синхронизации master-replica может приводить к удалённому выполнению кода. CVSS-оценка проблемы — 6.1, для эксплуатации требуется аутентификация. Red Hat также опубликовала собственное уведомление по CVE-2026-23631.
  • Yandex B2B Tech готовит ИИ-сервис VibeCraft для сборки сайтов и веб-приложений по описанию
    Корпоративное подразделение «Яндекса» анонсировало VibeCraft — платформу, которая по текстовому промпту собирает сайты, CRM, трекеры, опросы и мини-игры. Сервис опирается на SourceCraft, Yandex Cloud и Yandex AI Studio; код проекта доступен в репозитории и может быть доработан вручную. Ранний доступ открыт по заявкам, официальный запуск намечен на июнь 2026 года.
  • Microsoft закрыла RCE-уязвимость в SharePoint Server (CVE-2026-45659)
    Microsoft выпустила исправления для критической уязвимости десериализации в SharePoint Server, позволяющей аутентифицированному злоумышленнику выполнить произвольный код по сети. Брешь получила оценку CVSS 8.8 и затрагивает Subscription Edition, 2019 и Enterprise Server 2016. Эксплуатация не требует прав администратора — достаточно роли Site Member.
  • 26.05.2026
  • Российские сервисы сохранят классическую поисковую выдачу со ссылками
    Крупнейшие российские поисковые сервисы заявили, что не намерены повторять курс Google на замену списка ссылок генеративными ИИ-ответами. Компании продолжат внедрять нейросети, но в гибридной модели — вместе с традиционной выдачей и переходами на сайты-первоисточники. Поводом для дискуссии стал запуск Google AI Mode, часть обновлений которого вступает в силу 26 мая.
  • Anthropic, возможно, готовит публичный релиз Claude Mythos — модели для поиска уязвимостей
    В интерфейсах Claude Code и Claude Security были замечены упоминания модели claude-mythos-1-preview и тумблер её включения, что указывает на подготовку публичного выпуска. Mythos был анонсирован в апреле 2026 года как ограниченная frontier-модель с продвинутыми возможностями в задачах информационной безопасности. По данным Anthropic, в рамках проекта Glasswing модель за первый месяц помогла обнаружить свыше 10 000 уязвимостей высокого и критического уровня.
  • Gartner: единые правила управления для всех ИИ-агентов приведут корпоративные внедрения к провалу
    Аналитическая компания Gartner предупреждает, что попытка применять одинаковую governance-модель ко всем корпоративным ИИ-агентам — независимо от их уровня автономии и области доступа — становится главной причиной сбоев. По прогнозу аналитиков, к 2027 году 40% предприятий понизят или выведут из эксплуатации автономных агентов из-за пробелов в управлении, обнаруженных уже после запуска в продакшн. Gartner рекомендует пропорциональный подход с классификацией агентов по уровням автономии.
  • Иранские хакеры атаковали крупные организации в девяти странах
    Команда Threat Hunter подразделения Symantec (Broadcom) совместно с командой Carbon Black зафиксировала кампанию иранской APT-группы MuddyWater (она же Seedworm, Static Kitten, Mango Sandstorm), затронувшую не менее девяти организаций на четырёх континентах в первом квартале 2026 года. Среди жертв — крупный южнокорейский производитель электроники, госструктуры, международный аэропорт на Ближнем Востоке, промышленные предприятия Юго-Восточной Азии и учебные заведения. Атакующие маскировали вредоносные модули под легитимные подписанные исполняемые файлы.
  • CERT-In рекомендует устранять критические уязвимости в системах с выходом в интернет за 12 часов
    Индийская группа реагирования на компьютерные инциденты CERT-In выпустила 38-страничный документ с рекомендациями по защите от кибератак, ускоренных средствами ИИ. Ключевое требование — патчить известные эксплуатируемые уязвимости в системах, доступных из интернета, не позднее чем за 12 часов.
  • Роскомнадзор заявил, что не собирает IP-адреса пользователей операторов связи
    Роскомнадзор опроверг сообщения о сборе IP-адресов пользователей операторов связи. В ведомстве утверждают, что операторы передают данные об адресах, назначаемых оборудованию в сети, без сведений о принадлежности конкретным абонентам.
  • Заявленная база 340 млн профилей OnlyFans оказалась компиляцией из старых утечек
    На киберпреступном форуме появился лот с якобы 340 млн записей, связанных с аккаунтами OnlyFans. По данным HackRead, продавец признал, что не взламывал сервис, а сопоставлял старые утечки и публичные профили; OnlyFans назвала сообщения ложными. Даже такая компиляция может использоваться для деанонимизации, фишинга и вымогательства.
  • МВД предупредило о банковском трояне под видом бесплатного VPN
    УБК МВД России сообщило о вредоносном приложении, которое распространяется под видом бесплатного VPN-сервиса. После установки оно может получать доступ к SMS, push-уведомлениям и данным банковских приложений, а также загружать дополнительные вредоносные модули.
  • «Информзащита»: 42% организаций столкнулись с инцидентами из-за ИИ-агентов
    «Информзащита» сообщила о росте числа инцидентов безопасности, связанных с корпоративным использованием ИИ-агентов: в 2026 году с ними столкнулись 42% организаций против 31% годом ранее. Основные проблемы — избыточные права агентов, отсутствие сквозного журналирования и использование нескольких платформ без единого контроля.
  • 25.05.2026
  • Папа Лев XIV выступил за контроль над искусственным интеллектом
    Папа Римский Лев XIV представил первую энциклику «Magnifica Humanitas», посвященную влиянию ИИ на человека и общество. Документ призывает к правовым рамкам, независимому надзору и регулированию владения данными, чтобы ИИ не усиливал концентрацию власти, не приводил к дискриминации и не использовался в военных целях.
  • В Apache Airflow FAB provider исправлена LDAP-инъекция с риском обхода аутентификации
    Apache опубликовала CVE-2026-46745 — уязвимость LDAP filter injection в FAB Auth Manager для Apache Airflow. Проблема затрагивает пакет apache-airflow-providers-fab ниже 3.6.4 и может позволить неаутентифицированному атакующему извлекать данные из LDAP-каталога или обходить аутентификацию.
...  44    45    46    47    48   

Связь с редакцией