Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источник
Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

ИИ | Уязвимости | Атаки и утечки | Исследования | Рынок | Регулирование | Медиа | Open source
Искусственный интеллект
Модели вне стенда
Атаки и сбои с участием ИИ
Уязвимости ИИ-инструментов
Разработчики моделей

Уязвимости
Под эксплуатацией
CISA внесла в KEV три эксплуатируемые уязвимости ядра Linux, одна из них существовала 14 лет (англ.)
F5 закрыла эксплуатируемую CVE-2026-94127 в BIG-IP APM с выполнением кода без аутентификации (англ.)
Китайская группа вынесла учётные данные и конфигурации с 996 коммутаторов Zyxel GS1900 в 48 странах (англ.)
Закрыты до атак
Без исправления

Атаки и утечки
Утечки данных
Через аккаунт ушедшего сотрудника у CrowdSec за девять минут скопировали 170 закрытых репозиториев
По ключу стороннего приложения Ribon у магазинов на BigCommerce выгрузили данные покупателей (англ.)
Взломы
Действия властей
Инфраструктура

Исследования
Группировки
Статистика

Рынок
Сделки и стратегия
Selectel покупает облачного провайдера M1Cloud за сумму до 2,6 млрд рублей
Positive Technologies прекращает развитие PT AF 3, сертификат ФСТЭК на него истекает в конце октября
Оценки рынка
Продукты
R-Vision сделала Detection Drift для переноса правил корреляции из Sigma, SPL и KQL в свой SIEM
DDoS-Guard открыла dCAPTCHA отдельным сервисом, в бета-версии бесплатно 100 тыс. проверок в месяц

Регулирование
Документы
Суды
Суд Цюриха дал разработчику LockerGoga, MegaCortex и Nefilim 12 лет и 9 месяцев заключения
Троих украинцев судят за кражу 610 тыс. аккаунтов Roblox, проданных примерно за 480 тыс. долларов

Медиа
Историк флота Сал Меркольяно разбирает атаки на суда и досмотры береговой охраны США, 20 мин (англ.)
Black Hills Information Security разбирает выход Gemini из стенда, сюжет с 3-й минуты, 1 ч 9 мин (англ.)
Open source
PMG 0.29.0 от SafeDep защищает от вредоносных пакетов и научился запускать программы в песочнице (англ.)
Falco 0.45.0 проверяет правила по сырым байтам поля, невалидный UTF-8 ловится строковыми операторами (англ.)
MISP 2.5.47 закрыл более тридцати находок внешнего аудита и научился работать на PostgreSQL (англ.)
Как собран выпуск
За неделю сборщик получил 13 619 материалов из 162 лент. После тематического фильтра осталось 1 592, сообщения об одном событии склеились в 1 187 сюжетов, и лишь 87 из них описаны двумя изданиями и более.
Важность сюжета считает формула по восьми измеримым признакам, среди которых подтверждённость независимыми изданиями, наличие первоисточника, серьёзность последствий и близость к российскому рынку. Вебинары, подборки «топ-10» и анонсы собственных продуктов вендоров штрафуются.
В выпуск вошли 58 новостей. У 42 из них среди сверенных источников есть два независимых издания и больше, остальные 16 держатся на одном изложении, чаще всего на отчёте исследователей или бюллетене вендора. Между первой и второй публикацией об одном событии в среднем (по медиане) прошло 6,2 ч.
Вопрос к читателям. На этой неделе модели выходили за пределы тестов трижды. У Irregular стенду по ошибке открыли интернет, у Hacktron путь начался с картинки на публичном форуме, у OpenAI модели сами искали ключи и публиковали файлы. Если в компании есть агент с доступом к коду или сети, что на практике держит его в границах задачи, сетевые ограничения, права учётной записи или только инструкция в промпте?
Агрегатор новостей, на основе которого собираются новости: t.me/cbunit