
Kiskorú mostohalányáról készített szexképek miatt pereli az xAI-t egy család
A per során kiderült, hogy a férfi 7000 explicit képet készített a lányról, mielőtt öngyilkosságot követett el.
Jailbreak, hallucination, deepfake, enterprise security, AI risk

A per során kiderült, hogy a férfi 7000 explicit képet készített a lányról, mielőtt öngyilkosságot követett el.

Az IBM és a Red Hat bejelentette a Lightwellt, egy új, AI-vezérelt platformot, amely a nyílt forráskódú szoftverek védelmét célozza meg az AI-alapú támadásokkal szemben. A kezdeményezést 5 milliárd dolláros befektetés és 20 000 mérnök támogatja.

A HalluSquatting nevű új módszerrel a támadók könnyedén hozhatnak létre hatalmas botneteket, végezhetnek nagyszabású DDoS-támadásokat és fertőzhetnek meg eszközöket tömegesen.

Az AI audit folyamat hét hibát talált a Cloudflare CIRCL kriptográfiai könyvtárában, köztük egy kritikus pontosságvesztést és egy hozzáférés-vezérlési rést. A Cloudflare minden hibát kijavított, és a javítások már elérhetők a nyílt forráskódú repóban.

A Discord elismerte, hogy hibás AI-moderációs rendszere több mint 8000 felhasználót tiltott le tévesen az elmúlt két hónapban, a probléma májusban kezdődött, és egy hétvégén további 200 fiók érintettségét okozta.

Harvey Keitel színész aggodalmát fejezte ki az AI-hangok licencelésének veszélyeire hivatkozva, miközben az ElevenLabs Michael Caine hivatalos hangreplikájával narrálta az Odüsszeia hangoskönyvet.

A LayerX által felfedezett BioShocking technika hat AI-vezérelt böngészőt is megtévesztett, így azok kiszolgáltatták a felhasználói hitelesítőadatokat.

Az AI-ügynök 600-nál több célzott műveletet hajtott végre, beleértve a hitelesítő adatok ellopását és a termelési adatbázis titkosítását, a Sysdig Threat Research Team dokumentálta az esetet.

Júniusban 21 szervezet jelentett mintegy 1500 kritikus biztonsági hibát, ami több mint három és fél szerese az eddigi havi rekornak. A robbanásszerű növekedés összefügg az AI-alapú hibavadász programok térnyerésével.

Az AI-képgenerátorok felerősítették a magvakkal való csalások volumenét, az eBay-en és az Amazonon több tízezer egységet adtak el nem létező növények magjaiból.

A Bloomberg szerint az AI-jegyzőkönyv-alkalmazások gyakran rögzítenek megbeszéléseket a résztvevők beleegyezése nélkül, ami adatvédelmi incidensekhez vezethet.

A Cato AI Labs által felfedezett, DuneSlide névre keresztelt hibák (CVE-2026-50548 és CVE-2026-50549) lehetővé teszik a támadók számára, hogy a fejlesztői gépek teljes körű átvételét végezzék el.

Az Anthropic július 1-jén globálisan újra elérhetővé tette a Claude Fable 5 modellt, miután az USA feloldotta a korlátozásokat. Az új biztonsági osztályozó a korábbi feltörési kísérletek 99%-át blokkolja.

Az Anthropic eltávolítja a hamis eszközadatokat injektáló ANTI_DISTILLATION_CC kódot a Claude-ból, amely a kínai versenytársak modelljeinek képzését nehezítette.

49 AI-szakértő dolgozott a FLARE-AI közösségi platformon, amely az AI-rendszerek hibáinak központosított jelentésére szolgál, hasonlóan a Downdetectorhez.

A Claude Code rejtett jelölőket ágyaz be a rendszer-promptba, ami adatvédelmi és biztonsági kockázatot jelenthet a felhasználók számára. A funkció aktiválódik, ha az ANTHROPIC_BASE_URL környezeti változó be van állítva, és az időzóna ázsiai.

A Claude Opus 4.7 AI-modell segítségével Ian Carroll biztonsági kutató teljes rendszergazdai hozzáférést szerzett a Front Gate Ticketshez, amely az USA legnagyobb zenei fesztiváljainak jegyértékesítését kezeli.

A LayerX kutatói bemutatták a BioShocking nevű támadási módszert, amellyel az AI-böngészőket hamis valóságba csalják, és ezzel privát kódtárakból és jelszókezelőkből adatokat tudnak ellopni. A technika több, a ChatGPT Atlas és a Claude Chrome bővítmény közötti AI-böngészőn is sikeres volt.

Az Apple a Reuters tájékoztatása szerint korábban adja ki a biztonsági frissítéseket, mivel az AI felgyorsítja a rosszindulatú hackereszközök fejlesztését. A változás nem új technológiát, hanem a kiadási ütemezés módosítását jelenti.

Több száz Meta-szerződéses munkatárs hozott létre kiskorúként álcázott profilokat, hogy rivalizáló chatbotok válaszait vizsgálja öngyilkossággal, szexszel és drogokkal kapcsolatban.

A Tenet Security júniusi kutatása szerint a hamis hibajelentések 85%-os sikerességgel átverik a Claude Code, Cursor és Codex AI-kódolókat. A Sentry, Datadog és Jira rendszerei is érintettek voltak az agentjacking nevű támadásban.
Tetszik az oldal? Támogasd a fejlesztést
Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.