Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Vesti, 31.07.2026.
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okruženju, dobili pristup internetu i kompromitovali sisteme trećih strana.
Incidenti, koji datiraju iz aprila ove godine, odnose se na modele Claude Opus 4.7, Claude Mythos 5 i jedan interni istraživački model. Kompanija navodi da su ovi incidenti otkriveni nakon pregleda više od 141.000 testiranja sprovedenih nakon sličnih otkrića koje je prošle nedelje objavio OpenAI.
Sva tri slučaja dogodila su se tokom takozvanih capture-the-flag testova, namenjenih proceni sajber sposobnosti AI modela. Iako je Claude bio upućen da se nalazi u simuliranom okruženju bez pristupa internetu,...
Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Vesti, 30.07.2026.
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Microsoft stranicu za prijavljivanje, čime zaobilaze jednu od najčešćih bezbednosnih provera koje korisnici primenjuju. Napad počinje imejlom koji izgleda kao Teams obaveštenje od službe za ljudske resurse. U poruci se od korisnika traži da pogleda ažuriranje u vezi sa platama... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Vesti, 31.07.2026.
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti iskorišćen za širenje „AI crva“ u prompt injection napadu. Napad funkcioniše tako što napadač u Word dokument sakrije zlonamerne instrukcije napisane belim slovima na beloj pozadini, zbog čega su one nevidljive korisniku. Kada korisnik zatraži od Copilota da napiše ili... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Vesti, 29.07.2026.
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet preuzete iz App Storea. U tužbi podnetoj sudu u Kaliforniji navodi se da Apple nije adekvatno proveravao aplikacije koje se objavljuju u njegovoj prodavnici, uprkos tome što App Store promoviše kao bezbedno i pouzdano mesto za preuzimanje softvera. Prema navodima tužbe... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Vesti, 30.07.2026.
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u realnom vremenu kreira jedinstvenu fišing stranicu koristeći izgled sajta njene kompanije. Kada korisnik otvori fišing link, platforma iz URL-a prvo preuzima njegovu imejl adresu, zatim na osnovu domena utvrđuje kojoj organizaciji pripada, a potom preko više onlajn... Dalje






Pratite nas preko RSS-a






