Поддельные расширения Chrome с искусственным интеллектом, насчитывающие 300 тысяч пользователей, крадут учетные данные и электронные письма.

Источник: BleepingComputer

Набор из 30 вредоносных расширений для Chrome, установленных более чем 300 000 пользователями, маскируются под ИИ-помощников, чтобы красть учетные данные, содержимое электронной почты и информацию о просмотре веб-страниц. Некоторые из расширений все еще присутствуют в Chrome Web Store и установлены десятками тысяч пользователей, в то время как другие показывают небольшое количество установок. ...

Подробнее

Программа DXT от Anthropic представляет собой «критическую уязвимость удаленного выполнения», поскольку запускается с полными системными привилегиями.

Источник: ЦСУ

Компания Anthropic не оспаривала отчет о безопасности, но предположила, что это могло быть вызвано только ошибкой пользователя, когда пользователи намеренно установили инструменты и предоставили соответствующие разрешения.

Подробнее

Исследователи обнаружили 16 расширений для браузеров, которые воруют токены сессий ChatGPT.

Источник: SC Media

Исследователи LayerX обнаружили 16 вредоносных расширений для браузеров, которые крадут токены аутентификации сессий ChatGPT, сообщила компания LayerX в своем блоге в понедельник.

Подробнее

Обнаружено 840 000 вредоносных расширений для браузера GhostPoster.

Источник: BleepingComputer

В магазинах приложений Chrome, Firefox и Edge обнаружен еще один набор из 17 вредоносных расширений, связанных с кампанией GhostPoster, которые в общей сложности были установлены 840 000 раз.

Подробнее

ФБР: Кимсуки украл учетные данные с помощью атак с использованием QR-кодов.

Источник: SC Media

8 января ФБР предупредило неправительственные организации (НПО), аналитические центры, ученых и других экспертов в области внешней политики о том, что северокорейская группировка «Кимсуки» атакует их с помощью QR-кодов (метафоры «квиштинг»).

Подробнее

Быстрые инъекции угрожают браузеру Atlas от ChatGPT

Источник: Темное Чтение

Это закон непредвиденных последствий: оснащение браузеров агентным ИИ открывает двери для экспоненциального роста количества внедрений подсказок.

Подробнее

Семь способов разработать эффективную стратегию безопасности браузера

Источник: SC Media

Если и есть один уровень безопасности, который всего за несколько лет вышел из тени на передний план, так это браузер. Когда-то нейтральная точка доступа, он превратился в нервный центр SaaS-решений, совместной работы и, всё чаще, генеративного искусственного интеллекта (Gen AI).

Подробнее

Phia, популярный ИИ-агент для покупок, основанный дочерью Билла Гейтса Фиби Гейтс и Софией Кианни, собирает тревожный объем данных о пользователях.

Источник: Fortune

Phia, торговый агент на основе искусственного интеллекта, соучредителем которого является дочь Билла Гейтса Фиби Гейтс, собирает не только данные о модных предпочтениях пользователей с помощью своего расширения для браузера на компьютере.

Подробнее

5 вещей, которые нужно знать перед использованием браузера с искусственным интеллектом

Источник: время

«Было бы очень здорово иметь сервис, который бы просто наблюдал за вашей жизнью и проактивно помогал вам, когда это необходимо», — сказал генеральный директор OpenAI Сэм Альтман в недавнем интервью о планах OpenAI. Эта концепция лежит в основе нового поколения браузеров с ИИ, в частности, ChatGPT Atlas от OpenAI и Comet от Perplexity.

Подробнее

Эксплойт браузера Atlas позволяет злоумышленникам перехватывать память ChatGPT

Источник: ЦСУ

Браузер Atlas от OpenAI оказался под пристальным вниманием после того, как исследователи продемонстрировали, как злоумышленники могут перехватывать память ChatGPT и выполнять вредоносный код, не оставляя традиционных следов вредоносного ПО.

Подробнее

Сотрудники регулярно вставляют корпоративные секреты в ChatGPT

Источник: Регистр

Сотрудники могут использовать OpenAI таким образом, что это ставит под угрозу конфиденциальные данные. Согласно исследованию компании LayerX, специализирующейся на безопасности, многие корпоративные пользователи вставляют персональные данные (PII) или номера платёжных карт (PCI) прямо в ChatGPT, даже если используют бота без разрешения.

Подробнее

Почему браузеры на базе искусственного интеллекта, такие как Comet от Perplexity, могут сделать Интернет более рискованным

Источник: ВРЕМЯ

На прошлой неделе компания Perplexity объявила, что её браузер на базе искусственного интеллекта Comet станет бесплатным для всех пользователей, хотя ранее требовалась платная подписка. Comet — это новый тип браузера, содержащий встроенный чат-бот на базе искусственного интеллекта, который может просматривать веб-страницы от вашего имени, а также выполнять автономные действия, такие как совершение покупок, отправка электронных писем или создание событий в календаре. Есть только одна проблема. Согласно новому исследованию компании LayerX, специализирующейся на кибербезопасности, внутренний ИИ Comet до недавнего времени мог быть взломан вредоносными ссылками, что заставляло браузер перехватывать персональные данные из подключённых сервисов, таких как Gmail, и отправлять их мнимым злоумышленникам. Это признак того, что, хотя браузеры на базе искусственного интеллекта могут повысить продуктивность пользователей, они также могут создавать новые уязвимости.

Подробнее

Инструменты ChatGPT и GenAI уязвимы для атаки «Человек в строке» через браузер

Источник: Темное Чтение

Совершенно новый вектор кибератаки позволяет злоумышленникам использовать зараженное расширение браузера для внедрения вредоносных подсказок во все ведущие инструменты искусственного интеллекта на рынке, включая ChatGPT, Gemini и другие.

Подробнее

Расширения браузера представляют повышенную, но управляемую угрозу безопасности

Источник: Темное Чтение

Злоумышленники могут использовать вредоносные расширения для доступа к критически важным данным, включая учетные данные, но организации могут снизить риски, повысив осведомленность и внедрив строгий контроль политик.

Подробнее

Удалить все расширения Google Chrome, которые есть в этом списке

Источник: Форбс

На этой неделе предупреждения Chrome снова оказались в новостях: Google подтвердила активные атаки и выпустила экстренное обновление для 3 миллиардов пользователей.

Подробнее

Раскрыта широко распространенная уязвимость расширения браузера Sleeper Agent

Источник: SC Media

По данным GBHackers News, около 1.5 миллиона устройств по всему миру были скомпрометированы вредоносными расширениями браузера «спящие агенты», которые выдают себя за встроенные в браузер инструменты управления звуком.

Подробнее

Расширения браузера увеличивают поверхность атак, подвергая риску сотрудников и предприятия

Источник: ТехРадар

Организации используют несколько расширений браузера

Подробнее

Gartner: уровень внедрения защищенных корпоративных браузеров достигнет 25% к 2028 году

Источник: Темное Чтение

Безопасные корпоративные браузеры обеспечивают многоуровневую безопасность, включая веб-безопасность, защиту от вредоносных программ на конечных точках и защиту от вредоносных расширений.

Подробнее

Предупреждение Google Chrome — прекратите использовать эти расширения

Источник: Форбс

Это еще один интересный месяц для 3 миллиардов пользователей Chrome от Google: правительство США поручило обновить все браузеры к 26 июня, а на этой неделе появилось еще одно предупреждение об обновлении в связи с обнаружением новых уязвимостей.

Подробнее

Новая атака на Apple ID и пароль — не используйте этот способ входа

Источник: Форбс

Новый отчет был предоставлен компанией LayerX, которая утверждает, что перенос атак с Windows на Mac «демонстрирует трудности и невзгоды борьбы с онлайн-фишингом, а также то, как атаки трансформируются и изменяются в ответ на адаптацию инструментов безопасности».

Подробнее

Скрытые опасности теневых личностей и уязвимости безопасности, связанные с искусственным интеллектом

Источник: Форбс

В отчете LayerX «2025 Identity Security Report» приводятся результаты исследования тенденций в области идентификации SaaS и показывается, что 80% входов в корпоративные SaaS-системы остаются невидимыми для ИТ-отделов и отделов безопасности из-за использования личных учетных данных или корпоративных учетных записей, не поддерживающих единый вход.

Подробнее

Пресс-релиз: LayerX теперь доступен в Microsoft Azure Marketplace

Источник: LayerX

Клиенты Microsoft Azure по всему миру теперь получают доступ к LayerX, чтобы воспользоваться преимуществами масштабируемости, надежности и гибкости Azure для ускорения разработки приложений и формирования бизнес-стратегий.

Подробнее

Сотрудники сливают данные через инструменты GenAI: вот что должны делать предприятия

Источник: VentureBeat

Для организаций использование ChatGPT, Claude, Gemini и подобных инструментов является благословением. Эти машины делают их сотрудников более продуктивными, инновационными и креативными. Но они также могут превратиться в волка в овечьей шкуре...

Подробнее

Следующее поколение кибербезопасности: соучредитель LayerX Security, или Эшед, предлагает революционный взгляд на будущее

Источник: USA Today

«Войны браузеров» между Netscape и Internet Explorer в 1990-х годах ознаменовали начало вихря в домах и на рабочих местах. Браузер вскоре обеспечит повсеместный доступ к Интернету, сделав технологии и информацию доступными для всех. Появление Mozilla Firefox в 2004 году и Google Chrome в 2008 году еще больше способствовало распространению, что позволило ускорить и упростить использование браузеров.

Подробнее

LayerX Security привлекает 26 миллионов долларов на свою платформу безопасности браузера, позволяющую сотрудникам безопасно работать из любого браузера и в любом месте

Источник: VentureBeat

LayerX, раннее внедрение компаний из списка Fortune 100 по всему миру, уже защищает больше пользователей, чем любое другое решение для обеспечения безопасности браузера, и обеспечивает непревзойденную безопасность, производительность и удобство.

Подробнее

Asgent сотрудничает с LayerX для преобразования ландшафта безопасности браузеров в Японии

Источник: Business Wire

Asgent, ведущий поставщик передовых решений сетевой безопасности, объявляет о своем стратегическом партнерстве с LayerX, ведущим расширением корпоративного браузера.

Подробнее

6 лучших корпоративных браузерных решений в 2024 году [TOP SELECTIVE]

Источник: Помощь по тестированию программного обеспечения.

Хотите защитить свою компанию от самых разных атак? Прочтите этот обзор, чтобы выбрать среди списка лучших корпоративных браузерных решений

Подробнее

Расширение безопасности браузера LayerX Enterprise — защитите современное рабочее пространство

Источник: BleepingComputer

Браузер стал основным рабочим интерфейсом на современных предприятиях. Здесь сотрудники создают данные и взаимодействуют с ними, а также получают доступ к организационным и внешним SaaS- и веб-приложениям.

Подробнее

Новое исследование: 6% сотрудников вставляют конфиденциальные данные в инструменты GenAI как ChatGPT

Источник: The Hacker News

Новое исследование компании LayerX, занимающейся безопасностью браузеров, проливает свет на масштабы и природу рисков GenAI. Отчет предоставляет важную информацию для заинтересованных сторон в области защиты данных и дает им возможность принимать упреждающие меры.

Подробнее

Исследование безопасности браузеров: 87% пользователей SaaS подвергаются атакам через браузер

Источник: The Hacker News

LayerX, поставщик платформы Browser Security, опросил более 150 директоров по информационной безопасности в различных вертикалях и географических точках. Они спросили их об их методах обеспечения безопасности доступа SaaS, BYOD, фишинга, потери данных браузера и безопасности браузера.

Подробнее