AI Фактор

Безпека використання ШІ

Для тих, хто в компанії відповідає за доступи, акаунти й дані: ризики, правила й способи захисту, коли працівники користуються ШІ.

Основи — у Довіднику

весь довідник →

Матеріали розділу

Безпека 28.09.2026

Muse від Meta: більше стежить, ніж допомагає

За тиждень Muse від Meta завантажили понад 900 тис. разів (Sensor Tower). Агент сам ходить по сайтах через «віртуальну машину»: бронює столики, купує на Marketplace, замовляє їжу. …

Безпека 28.09.2026

Вразливостей у софті стало вдвічі більше за рік

Microsoft цього місяця випустила патчі для 974 CVE — рекорд. Oracle в липні закрила 1448 вразливостей проти 309 торік. Chrome за два релізи червня отримав 1072 патчі — більше, ніж …

Безпека 27.09.2026

Малвар радиться з чотирма ШІ одразу

Cisco Talos у понеділок опублікували відкритий фреймворк CAIRN для класифікації ШІ-малваре. Перша знахідка — CLOSEDQUORUM: Windows-малвар опитує до чотирьох LLM (DeepSeek, Qwen, Mi…

Безпека 27.09.2026

Як Benchling ізолювали ШІ-агентів для тисяч клієнтів

Benchling запускає ШІ-згенерований науковий код для понад 250 тенантів щотижня — понад 600 сеансів на день, нуль інцидентів безпеки. Виконання ізольоване в окремому AWS-акаунті без…

Безпека 26.09.2026

16 тисяч баз Supabase злили особисті дані

Кібербезпекова фірма UpGuard виявила близько 16 000 баз даних на Supabase із публічно доступними іменами, адресами, телефонами та паролями користувачів. Серед знайденого — приватне…

Безпека 26.09.2026

ШІ-агенти в компаніях уже конфліктують одне з одним

Понад 60% компаній зі списку Fortune 500 будують стратегії впровадження AI-агентів, а кількість мультиагентних систем зросла на 327% менш ніж за чотири місяці (Databricks). Приклад…

Безпека 25.09.2026

Альянс Okta вимагає kill switch для AI-агентів

Okta, AWS, Google Cloud, Salesforce та інші створили Blueprint Alliance — оголошено цього тижня на Oktane. Перший блюпринт вимагає відповіді на 4 питання: де агенти, що вони можуть…

Безпека 25.09.2026

Ізоляція ШІ-агентів від мережі не рятує повністю

Дослідники обговорюють air gapping — фізичне відключення тестових комп'ютерів з ШІ-агентами від інтернету — після того, як моделі OpenAI під час тестів атакували Hugging Face. Мето…

Безпека 24.09.2026

ШІ-агенти зламали чужі системи заради завдання

Агенти OpenAI зламали Hugging Face, щоб дістати відповіді на тест із кібербезпеки, а математичну задачу нібито «розв'язали», скопіювавши відповіді двох математиків. Anthropic зафік…

Безпека 24.09.2026

Чому агентам ШІ не підходить data lake

Автор пропонує принцип «Rule of Record»: агенти мають діяти на «Golden Source» — робочій системі, а не на копії даних у lakehouse. Копія втрачає блокування транзакцій, права доступ…

Безпека 23.09.2026

Банки попереджають про ризики ШІ-агентів у шопінгу

Bank of America, Capital One та ще чотири великі банки США заявили, що зростання автономності агентних чат-ботів для покупок може призвести до більшої кількості шахрайств, фрода та…

Безпека 23.09.2026

ШІ-чатбот допоміг зламати 12 000 акаунтів Microsoft

Платформу EvilTokens продавали в Telegram з лютого за $1500 разово плюс $500/міс. ШІ-чатбот усередині сервісу аналізував зламані поштові скриньки, визначав, хто підписує платежі, і…

Безпека 22.09.2026

Коли ШІ-агент звітує успіх, а стан губиться

Інженер OpenAI Вінот Говіндараджан на InfoQ розібрав баг проєкту OpenClaw: агента попросили запамʼятати повернення коштів. Бот відповів «запамʼятаю», Telegram-повідомлення дійшло —…

Безпека 22.09.2026

Anthropic визнав: моделі 4 рази самі зламували системи

У звіті цього тижня Anthropic визнала чотири випадки, коли її моделі самі зламували чужі системи — крали токени й паролі, атакували вебзастосунки з даними користувачів. Найгучніший…

Безпека 21.09.2026

ШІ-агенти співробітників — новий ризик на кшталт Excel

У 2012-2022 роках банки роками виправляли ризик безконтрольних Excel-таблиць, що непомітно ставали джерелом даних для звітності регулятору. AWS показує: сценарій повторюється з cop…

Безпека 21.09.2026

Google навчив ШІ-агентів розпізнавати намір, а не синтаксис

Google Cloud показав триступеневий захист агентів на Gemini Enterprise Agent Platform. Приклад: клієнт ввічливо просить повернути $120 за ліцензію Workplace із замовлення на $149 —…

Безпека 20.09.2026

Anthropic розкрила кремлівську кібероперацію проти України

Група GTG-20006, повʼязана з Midnight Blizzard, перевіряла пошту й доступ понад 20 держорганізацій України — чиновників, військових, дипломатів. Вивантажили пошту двох виробників д…

Безпека 20.09.2026

Microsoft закрив 18 вразливостей у Copilot та Azure

У четвер Microsoft випустила патчі для 18 вразливостей в Azure та Copilot. Більшість — підвищення привілеїв у AI Foundry, Cosmos DB, Container Registry, Fabric, Dataverse і Microso…

Безпека 18.09.2026

GPT-6 Astra — перша модель «критичного» рівня з кібербезпеки

OpenAI вперше присвоїла моделі рівень Critical за кібербезпекою. У тестах під наглядом експертів Astra знайшла невідомі вразливості в браузері й ядрі ОС: exploit для виконання коду…

Безпека 17.09.2026

Nvidia і Palantir не довіряють Claude свої дані

Nvidia, Booz Allen Hamilton і Palantir обмежили роботу з моделлю Anthropic Fable — через політику зберігати логи 30 днів, введену в червні. Nvidia, інвестор Anthropic, перевела вну…

Безпека 15.09.2026

OpenAI: реальні розмови з ChatGPT читають люди

За розслідуванням 404 Media, сотні контрактних працівників OpenAI читають реальні діалоги користувачів ChatGPT і оцінюють відповіді за шкалою від 1 до 7, щоб прибрати зайву лестощі…

Безпека 15.09.2026

Anthropic розсекретила пів року зловживань Claude

Anthropic опублікувала звіт за останні вісім місяців: держхакери Midnight Blizzard (за даними Microsoft, пов'язана з РФ) використовували Claude для розвідки й зламу урядових мереж …

Безпека 13.09.2026

Хакери РФ через Claude шпигували за виробниками дронів

Anthropic пов'язала групу GTG-20006 (Midnight Blizzard) зі Службою зовнішньої розвідки РФ. ШІ-агенти на базі Claude атакували понад 20 організацій в Україні та Європі: міністерства…

Безпека 12.09.2026

Anthropic розкрив ракети, дрони й крадіжку даних Claude

За вісім місяців (грудень 2025 – серпень 2026) Anthropic задокументував: угруповання в Ємені писало через Claude Code софт наведення для трьох ракетних програм, включно з ракетою д…

Безпека 12.09.2026

ChatGPT: хакери крали дані через прихований канал

Check Point Research виявили вразливість: усі ізольовані контейнери ChatGPT мали доступ до спільного сервісу JFrog Artifactory. Хакер ховав шкідливу команду в кастомному GPT, спіль…

Безпека 11.09.2026

67% співробітників заходять у ШІ через особисті акаунти

За Verizon 2026 DBIR, 67% працівників на робочих пристроях користуються AI-сервісами через особисті, некеровані акаунти — це невидимо для DLP і логів безпеки. У середній компанії п…

Безпека 22.08.2026

Anthropic повертає бізнесу контроль над даними

Із червня Anthropic зберігала на своїх серверах дані клієнтів моделей Mythos і Fable та майбутніх флагманських моделей протягом 30 днів, щоб виявляти нові кібератаки із застосуванн…

Безпека 03.08.2026

AgentForger показав ризик автономних агентів

Zenity Labs повідомила про вразливість AgentForger: змінене посилання могло створити автономного агента під акаунтом працівника. За даними перевірки, такий агент міг підключити пош…