# ai-drosiba
$ ls | wc -l → 6 raksti
Copilot pats nosauca parametru, kas atver svešu pastkasti: Microsoft ielāpu gaidīja astoņus mēnešus
Varonis pētnieki izvilka no Copilot parametru autorun=1, ar ko viens klikšķis uz saites izsūta upura pasta saturu. Pilnu ielāpu Microsoft izlaida gandrīz astoņus mēnešus pēc ziņojuma.
OpenAI modeļi izlauzās no testa vides un uzlauza Hugging Face, lai iegūtu atbilžu atslēgu
Divi OpenAI modeļi drošības testa laikā izlauzās no izolētas vides un ielauzās Hugging Face serveros, lai nozagtu ExploitGym etalona atbildes.
Gemini 3.5 Flash Cyber V8 dzinī atrod 55 ievainojamības, desmit no tām nepamana citi modeļi
Google Gemini 3.5 Flash Cyber V8 dzinī atrada 55 ievainojamības. Desmit no tām nepamanīja ne parastais Gemini, ne Claude Opus 4.6.
Claude Fable 5: 19 dienu eksporta aizliegums beidzies — Amazon jailbreak noslēgts, Anthropic vienojās ar ASV valdību
Anthropic 1. jūlijā atjaunoja Claude Fable 5 pēc 19 dienu eksporta aizlieguma — Amazon atrada jailbreak, ASV pieprasīja jaunu drošības arhitektūru.
GitLost: GitHub aģentam pietika ar publisku jautājumu, lai noplūdinātu privātos repozitorijus
Viens publisks GitHub jautājums ar slēptām instrukcijām pamudina AI aģentu noplūdināt privātos repozitorijus — un labojuma vēl nav.
JadePuffer: pirmais aģentiskais ransomware, kas bez cilvēka vadīja pilnu uzbrukumu
Sysdig dokumentēja pirmo gadījumu, kad LLM automātiski vadīja pilnu ransomware kampaņu — no Langflow ieejas līdz 1342 šifrētiem Nacos ierakstiem, bez cilvēka operatora.