
8 августа 2026, 13:01
Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit
Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python

28 июля 2026, 11:22
В fastjson 1.2.68–1.2.83 обнаружили RCE в приложениях Spring Boot
В fastjson 1.2.68–1.2.83 обнаружили уязвимость, которая при определённой конфигурации Spring Boot позволяет удалённо выполнить исходник даже с отключённым AutoType. Разбираемся, какие приложения наход

23 июля 2026, 18:25
Kimi K3 взломала Redis, и на это ей потребовалось всего пол часа и 32 агента
Исследователь Чаофань Шоу заявил, что Kimi K3 потребовалось 27 минут и 32 агента, чтобы найти уязвимость в Redis и подготовить рабочий эксплойт. Исходник он опубликовал на GitHub. В соответствии с зая

13 июня 2026, 09:17
AMD отказалась выплатить исследователю вознаграждение в размере $10 000
AMD отказала исследователю безопасности в вознаграждении в размере $10 000 за обнаруженную уязвимость, несмотря на его сотрудничество с компанией. Ознакомиться далее

9 июня 2026, 09:47
Критическая сбой в UniFi OS позволила хакерам получить root-права без аутентификации
Злоумышленники могли объединить три уже исправленные уязвимости в сервере Ubiquiti UniFi OS для выполнения удалённого кода с правами root и без аутентификации. Уязвимости отслеживаются как CVE-2026-34