Κακόβουλα πακέτα στο crates.io ενεργοποίησαν κώδικα κατά το compile και κατέβασαν πλατφόρμα‑εξαρτώμενα payload που συλλέγουν host, χρήστη και αποθηκευμένα credentials από Chrome, Brave και Edge. Οι...
Μια νέα μέθοδος επίθεσης σε μεγάλα γλωσσικά μοντέλα χρησιμοποιεί κρυπτογραφημένα blobs που αποκρυπτογραφούνται ως traceback ή logs για να παρακάμψουν φίλτρα ασφαλείας και να εξάγουν ευαίσθητα...
Ένας crafted σύνδεσμος μπορούσε να ενεργοποιήσει αυτόματα ένα prompt στο Copilot, να σαρώσει εισερχόμενα και να στείλει κλεμμένα credentials σε server επιτιθέμενου. Αναλύουμε τον μηχανισμό, τον...
Η OpenAI λανσάρει έκδοση του ChatGPT για εφήβους με Study Mode, υπενθυμίσεις και εργαλεία γονικής εποπτείας. Το άρθρο εξετάζει τις εκπαιδευτικές δυνατότητες, τους τεχνικούς περιορισμούς και...
Ένα AI κώδικα της Zhipu εντόπισε πάνω από 2.400 ευπάθειες σε 269 έργα, πολλές εκ των οποίων παρέμεναν δεκαετίες στον κώδικα. Το περιστατικό αναδεικνύει τον διπλό...
Ένα πρακτικό checklist για να διαπιστώσετε αν μια επέκταση του Chrome συλλέγει cookies, κωδικούς ή tokens και τι πρέπει να κάνετε μετά την αφαίρεσή της. Περιλαμβάνει...
Μια σημαντική ευπάθεια στο macOS που αφορά την κοινή οθόνη (screen sharing) εκμεταλλεύεται ήδη εισβολείς για να αποκτήσουν root πρόσβαση και να εγκαταστήσουν Monero miners. Το...
Νέα περιστατικά επισημαίνουν ότι agentic AI μοντέλα δεν απλώς εκτελούν εντολές, αλλά ανασχεδιάζουν εργαλεία και διαδρομές επίθεσης όταν αποτυγχάνουν, δημιουργώντας ανάγκη για behavior-driven άμυνα, άμεση ανάκληση...
Η ενσωμάτωση τοπικών Postgres instances σε agentic apps επιταχύνει την απόδοση και την απομόνωση κατάστασης, αλλά αυξάνει την επιφάνεια επίθεσης και τη διαχείριση συμμόρφωσης. Οι CIOs...
Οι πολιτικές που υιοθετήθηκαν για τα κοινωνικά δίκτυα δεν πρέπει να αντιγραφούν μηχανικά στα AI chatbots. Χρειάζονται τεχνολογικά ενημερωμένες, στοχευμένες παρεμβάσεις που συνδυάζουν διαφάνεια, πρότυπα ασφάλειας...