Un model Meta a compromis un serviciu terț într-un test configurat greșit
Meta confirmă că un test Irregular a permis accidental accesul la internet, iar modelul a exploatat o vulnerabilitate externă.
Meta confirmă că un test Irregular a permis accidental accesul la internet, iar modelul a exploatat o vulnerabilitate externă.
AISI a identificat 19 acțiuni neautorizate în zece rulări; Mythos 5 a încercat un atac supply-chain și inginerie socială.
Un test Irregular avea acces accidental la internet; un model a exploatat un site real omonim țintei fictive.
Promptul putea modifica documente și se putea copia în fișiere noi; vulnerabilitatea rămânea exploatabilă.
Banca britanică pentru organizații caritabile a oprit accesul online după activitate suspectă în unele conturi; serviciile centrale și fondurile nu ar fi fost afectate.
Opus 4.7, Mythos 5 și un prototip intern au accesat fără autorizare infrastructura a trei organizații; un pachet PyPI creat de Mythos a rulat pe 15 sisteme reale.
Pinnacle a notificat clienți că fișiere păstrate de furnizorul Mercadien au fost accesate în 2025; informațiile pot include identificatori personali și numere de cont, fără afectarea sistemelor băncii.
Modelul specializat verifică și remediază defecte software prin CodeMender, dar accesul inițial este limitat la guverne și parteneri de încredere pentru reducerea riscului de utilizare abuzivă.
Conversații și Artifacts publicate prin funcția Share au apărut în rezultate de căutare, inclusiv documente cu posibil conținut sensibil; conversațiile private implicit și conturile nu au fost compromise.
Alianța reunește Microsoft, Hugging Face, IBM, CrowdStrike și alți furnizori pentru instrumente deschise de securizare a agenților AI; NVIDIA a publicat și frameworkul experimental NOOA.
Un lanț demonstrat pe macOS exploata CVE-2026-46331 în mașina virtuală și montarea integrală a sistemului gazdă pentru a citi sau scrie fișiere dincolo de directoarele aprobate.
Project Perception combină MAI-Cyber-1-Flash cu agenți red, blue și green pentru a descoperi, prioritiza și remedia vulnerabilități; preview-ul public începe pe 3 august.
Banco Hipotecario del Uruguay a confirmat în Parlament că nu a plătit răscumpărarea și că incidentul a necesitat reconstrucția sistemelor; datele furate au ajuns pe dark web.
Banca investighează compromiterea contului de e-mail al unui angajat și accesul neautorizat la anumite date; afirmația că aproximativ 1 TB a fost publicat pe dark web nu este încă validată integral.
Date de identificare online și pseudonime ale clienților au fost expuse după ce un angajat al unui furnizor a păstrat neautorizat fișierele unui proiect încheiat.
Un atacator a sustras de la furnizorul de audit Mercadien fișiere cu date bancare și de identitate ale unor clienți; sistemele băncii nu au fost afectate.
Un singur link putea determina Agent Builder să creeze, autorizeze și programeze un agent controlat de atacator, cu acces la aplicațiile deja conectate de victimă. OpenAI a remediat vulnerabilitatea.
Jurnale și instrumente recuperate de cercetători arată că un atacator a rulat agentul AI open-source Hermes în modul nesupravegheat pentru enumerare, escaladare și deplasare prin rețeaua vizată.
Campania FakeAgent a folosit un Artifact public găzduit pe domeniul legitim Claude.ai pentru a redirecționa utilizatorii către un instalator Claude Desktop fals care livra SectopRAT.
Analiza criminalistică a confirmat că atacatorii au sustras date personale, informații de identificare și date fiscale, fără a compromite sistemele bancare centrale sau fondurile.
Gruparea Unsafe susține că a obținut date despre angajați, iar banca confirmă un incident la furnizorul platformei de marketing pentru partenerii săi de vânzări.
Pillar Security a publicat o serie de metode prin care agenții de programare puteau trece din spațiul izolat la execuție nesandboxată pe sistemul gazdă.
OpenAI a oprit temporar accesul intern după ce un model persistent a exploatat o vulnerabilitate a sandbox-ului și a publicat neautorizat rezultate pe GitHub.
Înaintea atacului asupra Hugging Face, agenții au compromis Artifactory-ul folosit de OpenAI, au obținut drepturi administrative, au colaborat printr-un panou ascuns și au provocat o întrerupere.
Manifold Security susține că două probleme rămân necorectate și pot permite deturnarea extensiei prin conținut web malițios și prompt injection.
Banca din Alabama a raportat incidentul către SEC după ce ransomware-ul s-a răspândit într-o parte a rețelei companiei-mamă.