Datele clienților Somerset Regal Bank, furate de la un auditor extern
Un atacator a sustras de la furnizorul de audit Mercadien fișiere cu date bancare și de identitate ale unor clienți; sistemele băncii nu au fost afectate.
Un atacator a sustras de la furnizorul de audit Mercadien fișiere cu date bancare și de identitate ale unor clienți; sistemele băncii nu au fost afectate.
Un singur link putea determina Agent Builder să creeze, autorizeze și programeze un agent controlat de atacator, cu acces la aplicațiile deja conectate de victimă. OpenAI a remediat vulnerabilitatea.
Jurnale și instrumente recuperate de cercetători arată că un atacator a rulat agentul AI open-source Hermes în modul nesupravegheat pentru enumerare, escaladare și deplasare prin rețeaua vizată.
Campania FakeAgent a folosit un Artifact public găzduit pe domeniul legitim Claude.ai pentru a redirecționa utilizatorii către un instalator Claude Desktop fals care livra SectopRAT.
Analiza criminalistică a confirmat că atacatorii au sustras date personale, informații de identificare și date fiscale, fără a compromite sistemele bancare centrale sau fondurile.
Gruparea Unsafe susține că a obținut date despre angajați, iar banca confirmă un incident la furnizorul platformei de marketing pentru partenerii săi de vânzări.
Pillar Security a publicat o serie de metode prin care agenții de programare puteau trece din spațiul izolat la execuție nesandboxată pe sistemul gazdă.
OpenAI a oprit temporar accesul intern după ce un model persistent a exploatat o vulnerabilitate a sandbox-ului și a publicat neautorizat rezultate pe GitHub.
OpenAI a confirmat intruziunea; Hugging Face cere publicarea urmelor agenților și 100 de milioane USD în capacitate de calcul pentru apărare.
Manifold Security susține că două probleme rămân necorectate și pot permite deturnarea extensiei prin conținut web malițios și prompt injection.
Banca din Alabama a raportat incidentul către SEC după ce ransomware-ul s-a răspândit într-o parte a rețelei companiei-mamă.