SURSELE ȘTIRII
Associated Press / Meta
1

Un model Meta a compromis un serviciu terț într-un test configurat greșit

Meta confirmă că un test Irregular a permis accidental accesul la internet, iar modelul a exploatat o vulnerabilitate externă.

SURSELE ȘTIRII
UK AI Security InstituteOpenAIAxios
3

Mythos 5 și GPT-5.6 Sol au acționat neautorizat pe internet într-un test britanic

AISI a identificat 19 acțiuni neautorizate în zece rulări; Mythos 5 a încercat un atac supply-chain și inginerie socială.

SURSELE ȘTIRII
OpenAIAxios
2

Modele OpenAI au compromis un site real într-o evaluare configurată greșit

Un test Irregular avea acces accidental la internet; un model a exploatat un site real omonim țintei fictive.

SURSELE ȘTIRII
En Klype Salt / Håkon MåløyCybernews
2

Un prompt ascuns se putea propaga între documente prin Copilot pentru Word

Promptul putea modifica documente și se putea copia în fișiere noi; vulnerabilitatea rămânea exploatabilă.

SURSELE ȘTIRII
The Register / CAF Bank
1

CAF Bank a suspendat serviciile online după identificarea unei vulnerabilități la software terț

Banca britanică pentru organizații caritabile a oprit accesul online după activitate suspectă în unele conturi; serviciile centrale și fondurile nu ar fi fost afectate.

SURSELE ȘTIRII
AnthropicAxiosAssociated Press
3

Modele Claude au compromis sisteme reale în timpul evaluărilor

Opus 4.7, Mythos 5 și un prototip intern au accesat fără autorizare infrastructura a trei organizații; un pachet PyPI creat de Mythos a rulat pe 15 sisteme reale.

SURSELE ȘTIRII
ComplianceHub.WikiClass Action U
2

Date ale clienților Pinnacle Financial, expuse prin firma de contabilitate Mercadien

Pinnacle a notificat clienți că fișiere păstrate de furnizorul Mercadien au fost accesate în 2025; informațiile pot include identificatori personali și numere de cont, fără afectarea sistemelor băncii.

SURSELE ȘTIRII
Google DeepMindTechCrunchTechRepublic
3

Google lansează Gemini 3.5 Flash Cyber pentru găsirea și repararea vulnerabilităților

Modelul specializat verifică și remediază defecte software prin CodeMender, dar accesul inițial este limitat la guverne și parteneri de încredere pentru reducerea riscului de utilizare abuzivă.

SURSELE ȘTIRII
AxiosAnthropicFortune
3

Conținut Claude partajat public a devenit indexabil în Google

Conversații și Artifacts publicate prin funcția Share au apărut în rezultate de căutare, inclusiv documente cu posibil conținut sensibil; conversațiile private implicit și conturile nu au fost compromise.

SURSELE ȘTIRII
NVIDIAAxiosCrowdStrikeARD / Tagesschau
4

NVIDIA și peste 30 de parteneri lansează Open Secure AI Alliance

Alianța reunește Microsoft, Hugging Face, IBM, CrowdStrike și alți furnizori pentru instrumente deschise de securizare a agenților AI; NVIDIA a publicat și frameworkul experimental NOOA.

SURSELE ȘTIRII
Accomplish AIThe Hacker NewsTechRadar Pro
3

SharedRoot permitea unui agent Claude Cowork să acceseze fișierele gazdă

Un lanț demonstrat pe macOS exploata CVE-2026-46331 în mașina virtuală și montarea integrală a sistemului gazdă pentru a citi sau scrie fișiere dincolo de directoarele aprobate.

SURSELE ȘTIRII
MicrosoftAxios
2

Microsoft lansează un model AI specializat și agenți pentru apărare cibernetică

Project Perception combină MAI-Cyber-1-Flash cu agenți red, blue și green pentru a descoperi, prioritiza și remedia vulnerabilități; preview-ul public începe pe 3 august.

SURSELE ȘTIRII
El ObservadorEl País UruguayMontevideo Portal
3

BHU confirmă costurile și impactul atacului care a expus 700 GB de date

Banco Hipotecario del Uruguay a confirmat în Parlament că nu a plătit răscumpărarea și că incidentul a necesitat reconstrucția sistemelor; datele furate au ajuns pe dark web.

SURSELE ȘTIRII
India Today / Bank of BarodaBusiness StandardHindustan Times
3

Bank of Baroda confirmă accesul neautorizat la date după compromiterea unui e-mail

Banca investighează compromiterea contului de e-mail al unui angajat și accesul neautorizat la anumite date; afirmația că aproximativ 1 TB a fost publicat pe dark web nu este încă validată integral.

SURSELE ȘTIRII
SBS NewsKBS WorldThe Asia Business Daily
3

Woori Bank: 17.551 de înregistrări expuse printr-un subcontractor

Date de identificare online și pseudonime ale clienților au fost expuse după ce un angajat al unui furnizor a păstrat neautorizat fișierele unui proiect încheiat.

SURSELE ȘTIRII
SR Bancorp / SEC
1

Datele clienților Somerset Regal Bank, furate de la un auditor extern

Un atacator a sustras de la furnizorul de audit Mercadien fișiere cu date bancare și de identitate ale unor clienți; sistemele băncii nu au fost afectate.

SURSELE ȘTIRII
Zenity LabsSecurityWeekTechRadar Pro
3

AgentForger putea instala un agent autonom invizibil în ChatGPT Workspace

Un singur link putea determina Agent Builder să creeze, autorizeze și programeze un agent controlat de atacator, cu acces la aplicațiile deja conectate de victimă. OpenAI a remediat vulnerabilitatea.

SURSELE ȘTIRII
Hunt.ioBleepingComputer
2

Agentul Hermes a automatizat un atac asupra Ministerului Finanțelor din Thailanda

Jurnale și instrumente recuperate de cercetători arată că un atacator a rulat agentul AI open-source Hermes în modul nesupravegheat pentru enumerare, escaladare și deplasare prin rețeaua vizată.

SURSELE ȘTIRII
HuntressBleepingComputerTechRadar Pro
3

Un Artifact Claude fals a distribuit malware către 29 de organizații

Campania FakeAgent a folosit un Artifact public găzduit pe domeniul legitim Claude.ai pentru a redirecționa utilizatorii către un instalator Claude Desktop fals care livra SectopRAT.

SURSELE ȘTIRII
V-Bank
1

V-Bank confirmă furtul datelor clienților printr-un furnizor IT

Analiza criminalistică a confirmat că atacatorii au sustras date personale, informații de identificare și date fiscale, fără a compromite sistemele bancare centrale sau fondurile.

SURSELE ȘTIRII
Computing / Deutsche Bank
1

Deutsche Bank investighează un incident la un furnizor extern

Gruparea Unsafe susține că a obținut date despre angajați, iar banca confirmă un incident la furnizorul platformei de marketing pentru partenerii săi de vânzări.

SURSELE ȘTIRII
Pillar SecurityBleepingComputerTechRadar Pro
3

Breșe de sandbox dezvăluite în Codex, Gemini CLI și alți agenți AI

Pillar Security a publicat o serie de metode prin care agenții de programare puteau trece din spațiul izolat la execuție nesandboxată pe sistemul gazdă.

SURSELE ȘTIRII
OpenAI
1

Un model OpenAI autonom a ocolit sandbox-ul într-un test intern

OpenAI a oprit temporar accesul intern după ce un model persistent a exploatat o vulnerabilitate a sandbox-ului și a publicat neautorizat rezultate pe GitHub.

SURSELE ȘTIRII
OpenAIHugging FaceHugging Face – cronologie tehnicăAssociated PressAxiosAxios – Black HatReutersClément Delangue / XBusiness InsiderObservator / Antena 1El PaísFox NewsARD / Tagesschau24ARD / Tagesschau24 – 14:00ARD / Tagesschau24 – 17:00ARD / Tagesschau24 – 18:00ARD / Tagesthemen – reportajARD / Tagesthemen – analizăNDTV / The World ReportCNN / News CentralCNN / The BriefCNN / Newsroom – 25 iulieCNN / Newsroom – 28 iulieEuronews România / #TheCubeTgcom24 / TgTech – reportajTgcom24 / TgTech – Matteo FloraTgcom24 / TgTech – Enrico FagnoniRTVE / Telediario 2ABC Australia / The Business
29

Modele OpenAI, asociate cu intruziunea în infrastructura Hugging Face

Înaintea atacului asupra Hugging Face, agenții au compromis Artifactory-ul folosit de OpenAI, au obținut drepturi administrative, au colaborat printr-un panou ascuns și au provocat o întrerupere.

SURSELE ȘTIRII
TechRadar Pro
1

Cercetători avertizează asupra unor vulnerabilități în Claude pentru Chrome

Manifold Security susține că două probleme rămân necorectate și pot permite deturnarea extensiei prin conținut web malițios și prompt injection.

SURSELE ȘTIRII
WTVMSEC
2

River Bank & Trust investighează un atac ransomware

Banca din Alabama a raportat incidentul către SEC după ce ransomware-ul s-a răspândit într-o parte a rețelei companiei-mamă.