Știri
Știri din categoria Securitate cibernetică

„Vibe coding” împinge în sus riscul de breșe și scurgeri de date în aplicațiile construite cu ajutorul inteligenței artificiale, pe fondul unei adoptări rapide a acestui mod de lucru, potrivit Android Headlines, care citează concluziile unui studiu.
„Vibe coding” descrie, în esență, dezvoltarea de software în care utilizatorul se bazează puternic pe modele de inteligență artificială pentru a genera cod, pe baza unor instrucțiuni în limbaj natural, fără a mai trece prin același nivel de proiectare și verificare tehnică specific programării clasice. Miza pentru companii este operațională: viteza de livrare crește, dar crește și probabilitatea ca în produs să ajungă vulnerabilități.
Din perspectivă de securitate cibernetică, riscul major semnalat este că aplicațiile și componentele generate „pe repede înainte” pot include erori de implementare sau configurații greșite care rămân nedetectate până când sunt exploatate. În practică, asta poate însemna:
Materialul indică faptul că fenomenul este alimentat de popularitatea în creștere a „vibe coding”, iar studiul citat leagă această tendință de o creștere a vulnerabilităților de securitate.
În termeni operaționali, concluzia implicită este că organizațiile care folosesc astfel de instrumente vor avea nevoie de controale mai stricte înainte de lansare (testare, revizuire de cod, politici de utilizare a AI în dezvoltare). Android Headlines nu oferă, în fragmentul disponibil, detalii despre metodologia studiului sau despre indicatori cantitativi, astfel că amploarea exactă a creșterii nu poate fi evaluată din informațiile furnizate.
Recomandate

OpenAI a activat în aplicația ChatGPT pentru macOS o funcție care înregistrează interacțiuni pe Mac, iar fișierele rezultate nu sunt criptate , ceea ce poate crește riscul ca alte programe rulate sub același utilizator să le poată citi, potrivit NotebookCheck . Funcția se numește „Computer History”, este oprită implicit și este disponibilă doar pentru conturile Pro, Business și Enterprise. Ce colectează „Computer History” și ce nu colectează Funcția înregistrează evenimente de interacțiune: clicuri, tastare, scurtături de tastatură, schimbări între aplicații și contextul pe care macOS îl expune prin sistemul de accesibilitate. Informațiile sunt transformate într-o cronologie căutabilă și în „amintiri” pe care ChatGPT le poate folosi ulterior. În același timp, OpenAI indică faptul că funcția: nu face capturi de ecran și nu înregistrează ecranul; nu accesează microfonul și nici sunetul sistemului; exclude navigarea privată; nu solicită permisiunea de „Screen Recording” (înregistrare ecran). Riscul operațional: fișiere necriptate și posibil acces din alte aplicații OpenAI menționează în propria documentație două riscuri, iar primul este direct legat de stocarea locală: fișierele pot conține informații sensibile, nu sunt criptate de „Computer History”, iar alte programe care rulează ca același utilizator macOS ar putea să le citească. Recomandarea companiei este securizarea contului de Mac și excluderea din start a conținutului sensibil. Datele brute sunt păstrate pe Mac în containerul aplicației și sunt șterse după 48 de ore, însă, înainte de ștergere, ele părăsesc dispozitivul: OpenAI procesează fișierele temporare pe serverele sale pentru a genera „amintirile”, apoi stochează „amintirile” rezultate înapoi pe Mac. Compania afirmă că fișierele temporare nu sunt păstrate ulterior și nu sunt folosite pentru antrenarea modelelor. Publicația notează însă că situația se schimbă atunci când o „amintire” este folosită efectiv într-o conversație: conținutul adus într-un chat poate contribui la îmbunătățirea modelului, în funcție de setările de control ale datelor din ChatGPT. Al doilea risc: „ prompt injection ” și consimțământul în discuții Al doilea risc semnalat este „prompt injection” (instrucțiuni ascunse în conținutul pe care asistentul îl citește). Dacă utilizatorul vizitează o pagină care conține astfel de instrucțiuni, ChatGPT ar putea să le urmeze, iar „Computer History” amplifică acest risc, conform OpenAI. Tot în documentație apare și o recomandare de conformare: funcția ar trebui să rămână oprită în timpul conversațiilor cu alte persoane, dacă nu există consimțământul lor explicit. Control administrativ și setări de limitare În workspace-urile Business sau Enterprise, accesul este acordat mai întâi de un administrator, iar utilizatorii nu sunt înscriși automat; fiecare persoană trebuie să opteze individual. În aplicația de Mac, activarea și controlul se fac din Settings → Integrations → Computer history, unde utilizatorul poate alege ce aplicații și site-uri contribuie la colectare, fie prin listă de excludere, fie printr-o listă restrânsă de permisiuni. Colectarea poate fi pusă pe pauză din pictograma din bara de meniu. Ștergerea se poate face pe intervale (de la ultimele zece minute până la tot istoricul) și elimină și „amintirile” construite din acele evenimente, operațiune care nu poate fi anulată. Disponibilitate și implicații pentru utilizatori din Europa Potrivit notelor de lansare citate de NotebookCheck, „Computer History” nu este disponibilă în prezent în Spațiul Economic European , Regatul Unit sau Elveția, fără o dată anunțată pentru extindere. Un detaliu operațional suplimentar: rezumatele generate consumă „tokenuri” (unități de calcul/facturare pentru utilizarea modelelor), ceea ce înseamnă că se scad din alocarea utilizatorului. [...]

Aproape 19 milioane de polonezi au avut date medicale compromise după un atac cibernetic asupra unui furnizor de software folosit pe scară largă în sistemul de sănătate, un incident care ridică riscuri operaționale și de conformitate pentru unitățile medicale dependente de astfel de servicii, potrivit Antena 3 . Autoritățile de la Varșovia au anunțat că au fost sustrase informații precum consultații, rețete și fișe medicale, iar ministrul afacerilor digitale, Krzysztof Gawkowski , a descris incidentul drept „unul dintre cele mai mari” atacuri informatice din istoria Poloniei, țară cu 37 de milioane de locuitori. În acest stadiu, ministrul a spus că nu există indicii că ar fi vorba despre un atac extern, „provenit din Rusia sau din oricare alt stat”. Primele date ale anchetei ar sugera, în schimb, o motivație financiară a atacatorilor. Oficialul a exclus plata unei răscumpărări și a promis că cei responsabili vor fi urmăriți „fără oprire”. Ce date au fost vizate și cât de extinsă e expunerea Potrivit informațiilor transmise de autorități, tipul și volumul datelor expuse diferă de la caz la caz. Printre datele sustrase se numără: informații despre consultații medicale; rețete; alte documente folosite în urmărirea stării pacienților. Impact operațional: dependența de un furnizor folosit de 12.000 de unități Serviciile companiei afectate erau utilizate de aproximativ 12.000 de unități medicale, ceea ce amplifică miza incidentului pentru continuitatea operațiunilor și pentru gestionarea relației cu pacienții, în condițiile în care datele medicale sunt printre cele mai sensibile categorii de informații personale. Autoritățile au anunțat și lansarea unui mecanism prin care cetățenii pot verifica dacă propriile informații au fost furate. Ancheta este în desfășurare, iar detalii suplimentare despre amploarea exactă a expunerii pe fiecare caz nu au fost comunicate în material. [...]

Levi’s spune că atacul nu a afectat datele clienților și nu a întrerupt operațiunile , deși o parte din datele interne ale companiei au fost accesate și sustrase, potrivit IT Home . Incidentul a pornit de la o campanie de tip „ phishing ” (mesaje înșelătoare menite să fure credențiale) derulată prin rețele sociale, care ar fi dus la compromiterea a trei calculatoare ale unor angajați. Compania nu a precizat ce tipuri de date corporative au fost accesate. Totuși, Levi Strauss a transmis că, după detectarea incidentului, a activat planul intern de răspuns la incidente, a aplicat măsuri de limitare a accesului neautorizat și a angajat experți externi în securitate cibernetică pentru investigație. Ancheta este în desfășurare. Ce știm din documentele depuse la SEC Publicația notează că informațiile apar și într-un document Form 8-K depus la autoritatea americană de supraveghere a pieței de capital (SEC). Pe baza concluziilor preliminare ale investigației interne, compania consideră că incidentul a dus la accesarea și furtul unor date de companie. Impact operațional: fără întreruperi și fără date de clienți, conform companiei Levi’s susține că măsurile de răspuns au „limitat și oprit” accesul neautorizat. La momentul comunicării, compania a indicat că: nu există indicii că ar fi fost afectate datele clienților; nu a existat întrerupere a operațiunilor de business. Rămâne neclar dacă vor urma actualizări privind natura datelor sustrase, pe măsură ce investigația avansează. [...]

Vega încearcă să standardizeze „raționamentul” AI din detecția de amenințări , printr-un format deschis pe care companiile îl pot adopta fără să-și schimbe infrastructura sau să folosească produsele furnizorului, potrivit The Jerusalem Post . Miza este reducerea dependenței de reguli statice (ușor de ocolit) și trecerea la fluxuri de lucru reutilizabile, care documentează cum se ajunge la o concluzie într-o investigație de securitate. Standardul, numit Detection Skills, este gândit pentru echipele de securitate care trebuie să gestioneze volume mari de alerte și tehnici de atac care se schimbă rapid, inclusiv pe fondul folosirii inteligenței artificiale de către atacatori. În loc să se bazeze doar pe reguli care caută tipare cunoscute, „skill-urile” descriu atât condițiile care declanșează o alertă, cât și pașii pe care un inginer de apărare cibernetică i-ar urma pentru a decide dacă este o amenințare reală. Ce aduce concret „Detection Skills” în operațiunile de securitate Fiecare „skill” poate defini: ce dovezi trebuie analizate de un sistem AI; ce activitate trebuie escaladată; când o alertă poate fi respinsă. Rezultatul investigației include dovezile colectate și explicația modului în care sistemul a ajuns la concluzii. Vega susține că framework-ul nu face modificări în sistemele unei organizații fără aprobare umană, iar inginerii de securitate au acces la raționamentul AI, inclusiv la informațiile verificate și baza deciziilor. De ce contează: o alternativă la reguli „înghețate” într-un peisaj de atac în mișcare Compania argumentează că abordarea tradițională, bazată pe reguli de detecție pentru tipare deja cunoscute, devine tot mai greu de întreținut, deoarece AI le permite atacatorilor să-și dezvolte și să-și modifice tehnicile mai rapid. Vega compară inițiativa cu Sigma, un format deschis folosit pe scară largă pentru descrierea regulilor de detecție, dar poziționează Detection Skills ca un „limbaj comun” pentru detecție, triere (prioritizare) și investigație asistate de AI. „Adversarii conduși de AI ocolesc reguli statice în orice SIEM vechi, iar nicio regulă nu prinde un atac pe care nu l-a mai văzut”, a declarat Eli Rozen, cofondator și director tehnologic Vega. „Detection Skills răspund cu raționament AI scalat, care aduce judecata celor mai buni ingineri de apărare cibernetică la fiecare alertă, în timp real”, a adăugat el. Cum poate fi adoptat și ce include prima versiune Vega a publicat standardul prin DetectionSkills.io și GitHub, înainte de conferința Black Hat USA 2026 din Las Vegas , unde își demonstrează tehnologia. Lansarea inițială include: o bibliotecă „Agentic Detection Library” cu peste 35 de „skills” dezvoltate de Vega Research; un „sandbox” în care echipele pot construi, testa și exporta propriile „skills” compatibile cu standardul. Framework-ul este proiectat să funcționeze cu infrastructura existentă, inclusiv platforme SIEM (sisteme de management al informațiilor și evenimentelor de securitate), stocare în cloud și „data lakes” (depozite mari de date brute). Vega afirmă că firmele îl pot adopta fără să-și înlocuiască produsele curente sau să-și mute datele într-un sistem centralizat. Cine îl folosește deja și ce semnale dă piața Rushmere Fernandes, deputy chief information security officer la Peloton, spune că organizația a început să folosească framework-ul pentru a-și codifica procedurile interne de triere a alertelor, cu obiectivul de a obține mai puține alarme false și verdicturi însoțite de explicații. Shawn McGhee, CISO la Exemplar Luxury Group, indică utilitatea în retail, unde vârfurile de trafic cresc presiunea pe operațiuni și, implicit, atractivitatea pentru atacatori. Lamont Orange, chief information security and trust officer la compania israeliană de securitate a datelor Cyera, susține că un standard deschis și auditabil poate ajuta industria să răspundă colectiv atacatorilor tot mai capabili. Vega, fondată în 2024, a atras finanțări de 185 milioane de dolari (aprox. 850 milioane lei) de la investitori precum Accel, Cyberstarts, Redpoint și CRV și spune că are clienți din rândul corporațiilor Fortune 200, băncilor internaționale și furnizorilor de servicii medicale. Compania prezintă Detection Skills la Black Hat USA 2026, la standul 3452. [...]

Un atac fizic ieftin asupra avionicii ar putea obliga companiile aeriene să-și întărească procedurile de mentenanță și acces la aeronave , după ce cercetători au descris un dispozitiv de circa 100 de dolari (aprox. 450 lei) care, instalat în aproximativ 60 de secunde într-un conector de mentenanță neblocat, poate altera informațiile afișate piloților pe un Boeing 737, potrivit Jalopnik . Cercetarea este semnată de specialiști în securitate cibernetică de la University of California, San Diego și Oberlin College și este documentată într-o lucrare tehnică publicată recent. Autorii spun că au testat metoda într-un „mock-up” (o replică de test) al avionicii unui Boeing 737, nu pe o aeronavă complet funcțională, ceea ce înseamnă că aceeași abordare s-ar putea să nu funcționeze identic pe fiecare avion. De ce contează: un risc operațional care pleacă din „zona de mentenanță” Noutatea, din perspectiva riscului operațional, este că atacul descris ar reduce semnificativ barierele practice ale unei intervenții fizice asupra avionului: ar fi ieftin, rapid și greu de observat dacă cineva obține acces în proximitatea aeronavei. În scenariul descris, dispozitivul ar putea fi conectat la avion printr-un punct folosit în mod normal de echipele de la sol pentru diagnosticare. Ținta este așa-numitul Open Maintenance Connector (OMC) , un conector prin care personalul de la sol se poate lega la avionica aeronavei. Conform descrierii, acest conector funcționează ca un intermediar între Flight Management Computer (computerul care calculează parametri precum greutatea și traiectoria de zbor folosită de pilotul automat) și afișajele din cockpit. Cum ar funcționa atacul, pe scurt Dispozitivul, construit din componente comerciale, ar „suprascrie” semnalul real transmis de computer către afișajul piloților, trimițând un semnal mai puternic în același moment. Rezultatul: afișajul ar putea arăta altceva decât ceea ce „crede” computerul că se întâmplă. În termeni practici, asta ar putea însemna: informații eronate despre greutate la decolare, cu potențial de accident; devierea traiectoriei de zbor (inclusiv prin pilot automat) fără ca afișajul să reflecte schimbarea, ceea ce ar putea duce la ieșiri majore de pe rută și probleme de combustibil; în anumite contexte geopolitice, intrarea într-o zonă interzisă, cu risc de escaladare. Reacția Boeing și limitele demonstrației Echipa de cercetare afirmă că a notificat Boeing cu șase ani înainte de publicarea lucrării. După apariția informațiilor, Boeing a transmis către Wired că are încredere în „straturile de protecție” existente în proiectarea sistemelor și în mediul operațional, care ar reduce semnificativ fezabilitatea și riscul unor atacuri reale. În același timp, autorii subliniază că nu consideră amenințarea una iminentă și că ei înșiși zboară în continuare cu Boeing 737, insistând însă că este o vulnerabilitate care nu a fost luată în calcul până acum și care ar trebui tratată ca atare. Lucrarea tehnică este disponibilă public aici: paper , iar relatarea Wired citată de Jalopnik poate fi consultată aici: Wired . [...]

Apple a lansat iOS 26.6.1 cu remedieri pentru peste 20 de vulnerabilități , un update concentrat pe securitate care vizează în special componente folosite zilnic (precum motorul de randare web), potrivit 9to5Mac . Pentru utilizatori și organizații, miza este reducerea riscului de exploatare a breșelor înainte de următoarea versiune majoră de iOS. Actualizarea este disponibilă acum pentru iPhone, iar Apple indică în notele sale de securitate că iOS 26.6.1 corectează „peste 20” de probleme de securitate. Majoritatea remedierilor țin de WebKit (componenta care stă la baza afișării conținutului web), dar sunt incluse și patch-uri pentru Audio, ImageIO și Kernel, între altele. Unde sunt detaliile tehnice și ce alte platforme primesc patch-uri Apple publică detaliile complete în notele oficiale de securitate, la următoarele pagini: iOS 26.6.1 și iPadOS 26.6.1: Apple Support iOS 18.7.10 și iPadOS 18.7.10: Apple Support macOS Tahoe 26.6.2: Apple Support Pentru visionOS 26.6.1, notele de securitate nu erau încă publicate la momentul apariției materialului; site-ul Apple menționează doar că sunt „în curând”. Publicația notează însă că, în mare, detaliile ar urma să fie identice cu cele de pe celelalte platforme. Context: iOS 27 se apropie, iar Apple sugerează update-uri de securitate mai dese În condițiile în care iOS 27 este așteptat în următoarele săptămâni, este posibil ca acestea să fie ultimele actualizări înainte de lansarea versiunii majore, mai arată publicația, trimițând la o analiză separată despre calendarul estimat: 9to5Mac . Totodată, Apple a sugerat recent că intenționează să livreze mai regulat actualizări cu remedieri de securitate, pe fondul creșterii riscului de atacuri asistate de inteligență artificială, potrivit unei analize anterioare: 9to5Mac . [...]