Știri
Tag: securitate-cibernetica

O vulnerabilitate critică din platforma open-source OpenClaw permite deturnarea completă a agentului AI , arată cercetători citați de PR Newswire , care spun că orice site accesat de un dezvoltator poate prelua controlul asupra agentului și implicit asupra stației de lucru fără extensii sau interacțiune din partea utilizatorului. Problema se află în gateway-ul central al OpenClaw , unde scripturi JavaScript pot deschide conexiuni WebSocket către localhost, ocolind protecțiile obișnuite de origine. Odată conectate, acestea pot forța parola gateway-ului deoarece limitarea încercărilor nu se aplică traficului local, apoi se înregistrează automat ca dispozitive de încredere. După autentificare, atacatorii pot rula comenzi shell, extrage fișiere sau căuta chei API în istoricul aplicațiilor conectate, ceea ce echivalează cu compromiterea completă a sistemului. Echipa OpenClaw a catalogat problema drept severitate ridicată și a publicat un patch în mai puțin de 24 de ore, recomandând actualizarea la versiunea 2026.2.25 sau mai nouă, conform aceleiași surse. Contextul este unul sensibil deoarece platforma a crescut rapid în popularitate, depășind 100.000 de aprecieri pe GitHub în doar câteva zile, potrivit Creati.ai . Incidentul se înscrie într-un val de probleme de securitate legate de agenții AI autonomi, unde accesul profund la sisteme transformă vulnerabilitățile minore în riscuri majore. Specialiștii avertizează că extinderea rolului agenților în mesagerie, execuție de cod și automatizarea fluxurilor crește suprafața de atac și face esențial controlul strict al permisiunilor și al autentificării. Dezbaterea mai largă privește responsabilitatea securității acestor sisteme: dezvoltatorii open-source pot reacționa rapid, dar organizațiile trebuie să limiteze accesul agenților și să introducă mecanisme de guvernanță pentru a reduce impactul unor eventuale exploatări. [...]

Axis Communications lansează AXIS Q6325-LE , o cameră PTZ cu inteligență artificială și zoom optic 31x , destinată supravegherii video în exterior, care promite imagini clare în orice condiții de iluminare și costuri optimizate de operare, potrivit informațiilor din comunicatul transmis de companie . Anunțul a fost făcut la București, pe 24 februarie 2026, și vizează organizațiile care au nevoie de performanță ridicată și analiză video avansată direct la nivel edge. Modelul AXIS Q6325-LE oferă rezoluție de 2 megapixeli și integrează un senzor de ½” cu sensibilitate ridicată la lumină, ceea ce permite captarea unor imagini luminoase și detaliate inclusiv în zonele umbrite. Tehnologiile Lightfinder 2.0, Forensic WDR și OptimizedIR contribuie la menținerea clarității atât ziua, cât și noaptea. În plus, tehnologia Axis Zipstream, compatibilă cu codec-urile AV1, H.264 și H.265, reduce necesarul de lățime de bandă și spațiu de stocare. Camera este construită pe platforma ARTPEC-9 , cel mai recent system-on-chip al companiei, și vine cu AXIS Object Analytics preinstalat. Aceasta permite: detecția și clasificarea persoanelor și vehiculelor; urmărirea automată prin funcția Autotracking 2; numărarea obiectelor și analiză video avansată în timp real. Printre caracteristicile tehnice relevante se numără: zoom optic 31x; reducerea consumului energetic cu până la 30% în anumite condiții; certificări IP66, IK10, NEMA 4X și NEMA TS2 pentru rezistență la impact și condiții meteo dificile; securitate cibernetică integrată prin Axis Edge Vault, cu stocare securizată a cheilor criptografice, certificată FIPS 140-3 Level 3. Dispozitivul este compatibil cu accesoriile de montaj existente, iar un midspan disponibil separat permite conexiuni prin fibră optică, PoE, audio și I/O, facilitând instalarea pe distanțe mari. [...]