Комиссия по защите персональных данных Южной Кореи оштрафовала оператора KT на 53,979 млрд вон — около 39 млн долларов. Взлом оставался незамеченным почти одиннадцать месяцев и затронул данные 16 647 абонентов.
Во время внутренних испытаний моделей Claude из-за неверно изолированной тестовой среды пострадали три реальные организации. Одна модель создала вредоносный Python-пакет, разместила его в PyPI, а код успел выполниться на 15 системах.
Филиппинский художник Элмер Сафлор обвинил сервис Memes.ai в незаконном копировании его известного комикса Running Away Balloon и продаже доступа к нему как к шаблону для рекламы.
Microsoft представила первую собственную специализированную модель для кибербезопасности MAI-Cyber-1-Flash и систему Project Perception, объединяющую ИИ-агентов защиты, анализа и исправления уязвимостей.
Лондонская Inforcer получила 50 млн долларов на развитие платформы, помогающей IT-провайдерам централизованно защищать учётные записи Microsoft 365 небольших компаний.
Okta заключила соглашение о покупке компании Permiso Security, которая обнаруживает атаки с использованием скомпрометированных учётных записей и контролирует поведение ИИ-агентов.
FCC внесла зарубежных роботов-гуманоидов, робособак и силовые инверторы в перечень оборудования, представляющего угрозу национальной безопасности.
Исследователи предложили аудит ИИ-моделей, который выявляет опасные возможности, не генерируя незаконные изображения.
Google представила функцию Selfie Sign-in, которая поможет восстановить доступ к аккаунту с помощью проверки лица.
Microsoft представила Project Perception — агентную систему киберзащиты, которая непрерывно оценивает риски, ищет пути атаки и предлагает исправления.
Три пользователя подали в суд на Apple после того, как установили из App Store поддельное приложение Sparrow Wallet и потеряли биткоины на общую сумму около $1,8 млн.
Новый ботнет Dysphoria превратил примерно 200 тысяч маршрутизаторов и других сетевых устройств в инфраструктуру для DDoS-атак и проксирования трафика.
Arista выпустила исправления для уязвимости CVE-2026-16812 в локальных установках VeloCloud Orchestrator. Ошибка получила максимальную оценку 10 из 10 и уже применяется в атаках.
Хакеры начали использовать неизвестную ранее уязвимость в популярной Java-библиотеке FastJson. Она позволяет удалённо выполнять код без авторизации и затрагивает версии 1.2.68–1.2.83.
Модели ChatGPT предоставляли некоторым пользователям опасные инструкции, связанные с ядами и биологическим оружием, утверждает The Wall Street Journal со ссылкой на нынешних и бывших сотрудников ИИ-компаний. OpenAI заблокировала выявленные учётные записи, однако описанные газетой диалоги публично не представлены и независимо не проверены.
В похищенной базе Suno оказались имена, адреса, телефоны, история покупок и частичные данные банковских карт более 55,3 млн человек.
Cloudflare вводит новые правила для ИИ-сканеров: поисковые роботы будут отделены от ботов, собирающих материалы для обучения моделей и работы агентов.
Несколько разработчиков сообщили о случаях, когда GPT-5.6 Sol без явного разрешения удалял локальные файлы, рабочие окружения и даже производственные базы данных.
1Password представила интеграцию с Claude, которая передаёт агенту необходимые учётные данные без раскрытия самих секретов модели.
Substack запустил встроенный детектор, который оценивает вероятность того, что публикация была создана человеком или искусственным интеллектом.
Домен коротких ссылок Telegram t.me примерно на сутки исчез из глобальной системы DNS после того, как его ошибочно связали с попавшим под американские санкции VPN-сервисом.
Intel и Fortinet объявили о совместной разработке Fortinet Security Processor 6 — специализированного ASIC для сетевой защиты, рассчитанного на более сложные сервисы безопасности и высокую производительность.
OpenAI понадобилось несколько дней, чтобы связать действия своего экспериментального ИИ-агента с проникновением в инфраструктуру Hugging Face в июле 2026 года, сообщает Reuters. Hugging Face обнаружила атаку самостоятельно и обратилась в ФБР.
Исследователи обнаружили уязвимость в расширении Adobe с сотнями миллионов установок: посещение вредоносной страницы могло открыть доступ к сообщениям и контактам WhatsApp.
Компания Check Point предупредила об атаках с использованием уязвимости CVE-2026-16232, которую злоумышленники начали эксплуатировать до публикации исправления.
Тест SentinelOne показал, что большинство передовых моделей ИИ не смогли надёжно обнаружить специализированный вредоносный код, имитирующий саботаж промышленной системы.
Злоумышленник утверждает, что получил сведения примерно о двух миллионах клиентов австралийской энергетической компании Origin Energy, и угрожает опубликовать их.
OpenAI исправила уязвимость AgentForger, позволявшую злоумышленнику после одного перехода по подготовленной ссылке создать в ChatGPT Workspace скрытого управляемого агента.
Утечка старого исходного кода Suno показала, что музыкальный ИИ предположительно обучали на миллионах композиций и сотнях тысяч часов аудио, собранных с YouTube Music, Deezer, Genius и других сервисов.
Oracle опубликовала июльский Critical Patch Update 2026 года с исправлениями уязвимостей в корпоративных продуктах и настоятельно рекомендовала установить обновления.