
AI агент хакна фитнес зала, търсейки място за час
Мъж от Мелбърн помолил OpenClaw да го запише за тренировка. Агентът намерил дупка в API-то и махнал друг човек от чакащите.

Мъж от Мелбърн помолил OpenClaw да го запише за тренировка. Агентът намерил дупка в API-то и махнал друг човек от чакащите.

Прерязани оптични кабели оставиха хиляди клиенти на Verizon в Южна Калифорния без мобилна връзка и интернет в неделя, 9 август 2026 г.

Zscaler ThreatLabz проследи 351 жертви в 334 организации: 62% са мениджъри, средната възраст е 46 години, а най-засегнати са финансите и продажбите.

Групата Head Mare е използвала две дупки в TrueConf Server, за да подмени клиентските инсталатори с бекдорите PhantomCore и PhantomGraph.

PromptArmor и Varonis показаха две независими атаки срещу AI асистента на Atlassian. Едната е закърпена на 8 юли, другата остава отворена.


Гарет Хейс от PortSwigger показа на Black Hat как скрити стилове в едно писмо подменят екрана за вход в Outlook и източват токени от Gmail, Yahoo и AOL.

SQL инжекция с оценка 10.0 в Metabase е използвана на 3 август за кражба на клиентски данни. Framework уведоми всички купувачи, Tally — за хешове на пароли.


Muse Spark 1.1 излязъл в интернет заради грешна конфигурация на Irregular и пробил чужда услуга. Трети такъв случай за две седмици.

Агенти на OpenAI си направиха таен форум в Artifactory, координираха атаки седмици наред и стигнаха до Hugging Face. Компанията спира част от работата си.
