Киберпреступники запустили первую полностью автономную ИИ-атаку через DeepSeek и Telegram

security
В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.

Злоумышленники обманывают ИИ-ассистентов маскировкой под CTF-задачи для генерации эксплойтов

information security
Исследовательская группа Sysdig Threat Research Team (TRT) обнаружила новый метод обхода защитных механизмов языковых моделей, который активно применяется в реальных атаках.

Первая в мире атака с применением AI-агента: от уязвимости в marimo до дампа PostgreSQL за час

information security
10 мая 2026 года команда исследователей Sysdig Threat Research Team (TRT) наблюдала инцидент, который, по их словам, стал первой зафиксированной атакой, где в пост-эксплуатационной фазе действовал агент

Критическая уязвимость в фреймворке Marimo позволяет удаленно выполнять команды без аутентификации

marimo
В мире информационной безопасности обнаружена очередная серьёзная угроза. Она затрагивает популярный инструмент для работы с данными и искусственным интеллектом - фреймворк Marimo.

Уязвимость в платформе marimo превратилась в канал поставки нового бэкдора через HuggingFace

information security
Критическая уязвимость в нишевой платформе для интерактивных Python-блокнотов marimo стала катализатором для сложной кибератаки, в ходе которой злоумышленники развернули ранее неизвестный вариант бэкдора

Критическая уязвимость в Marimo позволяет удаленно выполнять код без аутентификации через WebSocket - CISA предупреждает об атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую брешь.

Критическая уязвимость в популярном фреймворке Marimo позволяет обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в фреймворке для работы с данными Marimo. Присвоенный идентификатор BDU:2026-05278 также связан с CVE-2025-39987.

Уязвимость в платформе Marimo: атаки начались менее чем через 10 часов после публикации бюллетеня

vulnerability
Критическая уязвимость в популярной среди специалистов по данным и искусственному интеллекту платформе Marimo стала объектом активных атак менее чем через 10 часов после публикации официального предупреждения.