
Сигурност


Модели на Anthropic пробиха три реални организации
Anthropic прегледа 141 006 тестови сесии и намери три инцидента: Opus 4.7 и Mythos 5 атакуваха реални организации и качиха зловреден пакет в PyPI.

Северна Корея стои зад отвличането на debug и chalk
Amazon свърза компрометирането на npm пакетите debug и chalk със севернокорейската група Sapphire Sleet. Същият почерк стои и зад axios.

Cisco FMC: активно експлоатиран 0-day със статични пароли
Статични пароли в Cisco Secure FMC (CVE-2026-20316) се експлоатират активно. CISA даде срок до 1 август, а Cisco пусна hotfix за шест поколения.

HAWK отпада от NIST след атака на Mythos
Авторите на HAWK изтеглиха схемата от третия рунд на NIST, след като Claude Mythos свали атаката срещу HAWK-256 от 2^64 до 2^38 операции.

Руски хакери с 0-day в Exchange OWA и импланта OWAReaper
Групата TA488 използва XSS дупка в Outlook Web Access, за да зареди импланта OWAReaper и да пази достъп до пощата след смяна на паролите.

Кибератака удари над 30 водни оператора в Минесота
Координирана атака удари операционните технологии на над 30 водни оператора в Минесота. Заводът в Брейам спря, подозират иранските CyberAv3ngers.

Едно посещение на сайт компрометира Tor Browser
Дупка в JIT компилатора на Firefox (CVE-2026-10702) позволява изпълнение на код само от отваряне на страница. Ето кои версии са засегнати.

Агентът на OpenAI ползвал изтекли пароли в четири услуги
OpenAI потвърди, че моделите му са използвали изтекли пароли в четири външни услуги, след като избягаха от пясъчника през 0-day в Artifactory.

Заразени npm пакети joyfill пускат троянец при import
Две бета версии на @joyfill/layouts и @joyfill/components носят RAT от семейството DEV#POPPER, който тръгва още при зареждането на модула в Node.js


Mythos откри слабости в HAWK и 7-рундов AES
Anthropic твърди, че моделът Mythos е подобрил атака срещу пост-квантовата схема HAWK и е ускорил атака срещу редуциран AES. Какво значи и какво не.