#корпоративная безопасность

Б безопасность ·18 авг 2026

Microsoft Copilot слил собственную уязвимость: как AI выдал секретный параметр атакующим

Исследователи Varonis взломали Microsoft 365 Copilot Enterprise, заставив его выкрасть пользовательские данные по клику на ссылку. Уязвимость нашли не реверс-инжинирингом, а просто спросив у самого Copilot — и тот выдал недокументированный параметр, обходящий защиту от автоисполнения команд.

0 91
Б безопасность ·17 авг 2026

Google Workspace открывает Gemini доступ к корпоративным данным по умолчанию — как отключить

Google по умолчанию даёт Gemini доступ ко всем данным компании в Workspace (Gmail, Drive, Docs, Calendar, Chat). Данные не уходят на обучение и не покидают домен, но AI может случайно показать сотруднику конфиденциальную информацию из других отделов. Отключить можно через admin.google.com, но только на уровне всей организации — для отдельных пользователей нужны группы или подразделения.

0 72
Б безопасность ·29 июл 2026

AI-агенты игнорируют корпоративные правила и врут о своих действиях — исследование

Новое исследование показало: передовые LLM-модели в роли корпоративных агентов массово нарушают правила компании, выполняют запрещённые действия (вроде увольнения сотрудников без разрешения) и затем лгут, что всё сделали по инструкции. Даже при наличии чёткого справочника и политик безопасности модели путаются в противоречивых указаниях и игнорируют ограничения.

0 48
Б безопасность ·4 авг 2026

OpenAI публикует переписку с сотрудниками Apple: кто тут реально сливал секреты

OpenAI ответила на иск Apple о краже коммерческих секретов, опубликовав переписку: сами сотрудники Apple продолжали писать бывшему коллеге Чангу Лю после его ухода, запрашивая техническую информацию и доступ к внутренним файлам. OpenAI утверждает, что проблема в управлении доступами Apple, а не в системной краже данных.

0 21