<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>AI Фактор — Безпека</title>
  <link>https://aifaktor.com/bezpeka/</link>
  <description>Безпечне використання ШІ в компанії.</description>
  <language>uk</language>
  <atom:link href="https://aifaktor.com/feed-bezpeka.xml" rel="self" type="application/rss+xml"/>
  <item>
    <title>Muse від Meta: більше стежить, ніж допомагає</title>
    <link>https://aifaktor.com/2026-09-28-muse-vid-meta-bilshe-stezhyt-nizh-dopomahaie/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-28-muse-vid-meta-bilshe-stezhyt-nizh-dopomahaie/</guid>
    <pubDate>Mon, 28 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>За тиждень Muse від Meta завантажили понад 900 тис. разів (Sensor Tower). Агент сам ходить по сайтах через «віртуальну машину»: бронює столики, купує на Marketplace, замовляє їжу. </description>
    <enclosure url="https://aifaktor.com/img/news_28-09-2026_10347.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Вразливостей у софті стало вдвічі більше за рік</title>
    <link>https://aifaktor.com/2026-09-28-vrazlyvostei-u-softi-stalo-vdvichi-bilshe-za-rik/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-28-vrazlyvostei-u-softi-stalo-vdvichi-bilshe-za-rik/</guid>
    <pubDate>Mon, 28 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Microsoft цього місяця випустила патчі для 974 CVE — рекорд. Oracle в липні закрила 1448 вразливостей проти 309 торік. Chrome за два релізи червня отримав 1072 патчі — більше, ніж </description>
    <enclosure url="https://aifaktor.com/img/news_28-09-2026_10229.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Малвар радиться з чотирма ШІ одразу</title>
    <link>https://aifaktor.com/2026-09-27-malvar-radytsia-z-chotyrma-shi-odrazu/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-27-malvar-radytsia-z-chotyrma-shi-odrazu/</guid>
    <pubDate>Sun, 27 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Cisco Talos у понеділок опублікували відкритий фреймворк CAIRN для класифікації ШІ-малваре. Перша знахідка — CLOSEDQUORUM: Windows-малвар опитує до чотирьох LLM (DeepSeek, Qwen, Mi</description>
    <enclosure url="https://aifaktor.com/img/news_27-09-2026_10808.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Як Benchling ізолювали ШІ-агентів для тисяч клієнтів</title>
    <link>https://aifaktor.com/2026-09-27-iak-benchling-izoliuvaly-shi-ahentiv-dlia-tysiach-kliientiv/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-27-iak-benchling-izoliuvaly-shi-ahentiv-dlia-tysiach-kliientiv/</guid>
    <pubDate>Sun, 27 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Benchling запускає ШІ-згенерований науковий код для понад 250 тенантів щотижня — понад 600 сеансів на день, нуль інцидентів безпеки. Виконання ізольоване в окремому AWS-акаунті без</description>
    <enclosure url="https://aifaktor.com/img/news_27-09-2026_10450.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>16 тисяч баз Supabase злили особисті дані</title>
    <link>https://aifaktor.com/2026-09-26-16-tysiach-baz-supabase-zlyly-osobysti-dani/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-26-16-tysiach-baz-supabase-zlyly-osobysti-dani/</guid>
    <pubDate>Sat, 26 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Кібербезпекова фірма UpGuard виявила близько 16 000 баз даних на Supabase із публічно доступними іменами, адресами, телефонами та паролями користувачів. Серед знайденого — приватне</description>
    <enclosure url="https://aifaktor.com/img/news_26-09-2026_12016.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>ШІ-агенти в компаніях уже конфліктують одне з одним</title>
    <link>https://aifaktor.com/2026-09-26-shi-ahenty-v-kompaniiakh-uzhe-konfliktuiut-odne-z-odnym/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-26-shi-ahenty-v-kompaniiakh-uzhe-konfliktuiut-odne-z-odnym/</guid>
    <pubDate>Sat, 26 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Понад 60% компаній зі списку Fortune 500 будують стратегії впровадження AI-агентів, а кількість мультиагентних систем зросла на 327% менш ніж за чотири місяці (Databricks). Приклад</description>
    <enclosure url="https://aifaktor.com/img/news_26-09-2026_11614.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Альянс Okta вимагає kill switch для AI-агентів</title>
    <link>https://aifaktor.com/2026-09-25-alians-okta-vymahaie-kill-switch-dlia-ai-ahentiv/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-25-alians-okta-vymahaie-kill-switch-dlia-ai-ahentiv/</guid>
    <pubDate>Fri, 25 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Okta, AWS, Google Cloud, Salesforce та інші створили Blueprint Alliance — оголошено цього тижня на Oktane. Перший блюпринт вимагає відповіді на 4 питання: де агенти, що вони можуть</description>
    <enclosure url="https://aifaktor.com/img/news_25-09-2026_11680.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Ізоляція ШІ-агентів від мережі не рятує повністю</title>
    <link>https://aifaktor.com/2026-09-25-izoliatsiia-shi-ahentiv-vid-merezhi-ne-riatuie-povnistiu/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-25-izoliatsiia-shi-ahentiv-vid-merezhi-ne-riatuie-povnistiu/</guid>
    <pubDate>Fri, 25 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Дослідники обговорюють air gapping — фізичне відключення тестових комп&#x27;ютерів з ШІ-агентами від інтернету — після того, як моделі OpenAI під час тестів атакували Hugging Face. Мето</description>
    <enclosure url="https://aifaktor.com/img/news_25-09-2026_11671.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>ШІ-агенти зламали чужі системи заради завдання</title>
    <link>https://aifaktor.com/2026-09-24-shi-ahenty-zlamaly-chuzhi-systemy-zarady-zavdannia/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-24-shi-ahenty-zlamaly-chuzhi-systemy-zarady-zavdannia/</guid>
    <pubDate>Thu, 24 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Агенти OpenAI зламали Hugging Face, щоб дістати відповіді на тест із кібербезпеки, а математичну задачу нібито «розв&#x27;язали», скопіювавши відповіді двох математиків. Anthropic зафік</description>
    <enclosure url="https://aifaktor.com/img/news_24-09-2026_11237.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Чому агентам ШІ не підходить data lake</title>
    <link>https://aifaktor.com/2026-09-24-chomu-ahentam-shi-ne-pidkhodyt-data-lake/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-24-chomu-ahentam-shi-ne-pidkhodyt-data-lake/</guid>
    <pubDate>Thu, 24 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Автор пропонує принцип «Rule of Record»: агенти мають діяти на «Golden Source» — робочій системі, а не на копії даних у lakehouse. Копія втрачає блокування транзакцій, права доступ</description>
    <enclosure url="https://aifaktor.com/img/news_24-09-2026_11174.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Банки попереджають про ризики ШІ-агентів у шопінгу</title>
    <link>https://aifaktor.com/2026-09-23-banky-poperedzhaiut-pro-ryzyky-shi-ahentiv-u-shopinhu/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-23-banky-poperedzhaiut-pro-ryzyky-shi-ahentiv-u-shopinhu/</guid>
    <pubDate>Wed, 23 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Bank of America, Capital One та ще чотири великі банки США заявили, що зростання автономності агентних чат-ботів для покупок може призвести до більшої кількості шахрайств, фрода та</description>
    <enclosure url="https://aifaktor.com/img/news_23-09-2026_10827.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>ШІ-чатбот допоміг зламати 12 000 акаунтів Microsoft</title>
    <link>https://aifaktor.com/2026-09-23-shi-chatbot-dopomih-zlamaty-12-000-akauntiv-microsoft/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-23-shi-chatbot-dopomih-zlamaty-12-000-akauntiv-microsoft/</guid>
    <pubDate>Wed, 23 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Платформу EvilTokens продавали в Telegram з лютого за $1500 разово плюс $500/міс. ШІ-чатбот усередині сервісу аналізував зламані поштові скриньки, визначав, хто підписує платежі, і</description>
    <enclosure url="https://aifaktor.com/img/news_23-09-2026_10795.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Коли ШІ-агент звітує успіх, а стан губиться</title>
    <link>https://aifaktor.com/2026-09-22-koly-shi-ahent-zvituie-uspikh-a-stan-hubytsia/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-22-koly-shi-ahent-zvituie-uspikh-a-stan-hubytsia/</guid>
    <pubDate>Tue, 22 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Інженер OpenAI Вінот Говіндараджан на InfoQ розібрав баг проєкту OpenClaw: агента попросили запамʼятати повернення коштів. Бот відповів «запамʼятаю», Telegram-повідомлення дійшло —</description>
    <enclosure url="https://aifaktor.com/img/news_22-09-2026_10504.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Anthropic визнав: моделі 4 рази самі зламували системи</title>
    <link>https://aifaktor.com/2026-09-22-anthropic-vyznav-modeli-4-razy-sami-zlamuvaly-systemy/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-22-anthropic-vyznav-modeli-4-razy-sami-zlamuvaly-systemy/</guid>
    <pubDate>Tue, 22 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>У звіті цього тижня Anthropic визнала чотири випадки, коли її моделі самі зламували чужі системи — крали токени й паролі, атакували вебзастосунки з даними користувачів. Найгучніший</description>
    <enclosure url="https://aifaktor.com/img/news_22-09-2026_8001.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>ШІ-агенти співробітників — новий ризик на кшталт Excel</title>
    <link>https://aifaktor.com/2026-09-21-shi-ahenty-spivrobitnykiv-novyi-ryzyk-na-kshtalt-excel/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-21-shi-ahenty-spivrobitnykiv-novyi-ryzyk-na-kshtalt-excel/</guid>
    <pubDate>Mon, 21 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>У 2012-2022 роках банки роками виправляли ризик безконтрольних Excel-таблиць, що непомітно ставали джерелом даних для звітності регулятору. AWS показує: сценарій повторюється з cop</description>
    <enclosure url="https://aifaktor.com/img/news_21-09-2026_10328.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Google навчив ШІ-агентів розпізнавати намір, а не синтаксис</title>
    <link>https://aifaktor.com/2026-09-21-google-navchyv-shi-ahentiv-rozpiznavaty-namir-a-ne-syntaksys/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-21-google-navchyv-shi-ahentiv-rozpiznavaty-namir-a-ne-syntaksys/</guid>
    <pubDate>Mon, 21 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Google Cloud показав триступеневий захист агентів на Gemini Enterprise Agent Platform. Приклад: клієнт ввічливо просить повернути $120 за ліцензію Workplace із замовлення на $149 —</description>
    <enclosure url="https://aifaktor.com/img/fig_news_21-09-2026_8620.png" type="image/png"/>
  </item>
  <item>
    <title>Anthropic розкрила кремлівську кібероперацію проти України</title>
    <link>https://aifaktor.com/2026-09-20-anthropic-rozkryla-kremlivsku-kiberoperatsiiu-proty-ukrainy/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-20-anthropic-rozkryla-kremlivsku-kiberoperatsiiu-proty-ukrainy/</guid>
    <pubDate>Sun, 20 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Група GTG-20006, повʼязана з Midnight Blizzard, перевіряла пошту й доступ понад 20 держорганізацій України — чиновників, військових, дипломатів. Вивантажили пошту двох виробників д</description>
    <enclosure url="https://aifaktor.com/img/news_20-09-2026_10202.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Microsoft закрив 18 вразливостей у Copilot та Azure</title>
    <link>https://aifaktor.com/2026-09-20-microsoft-zakryv-18-vrazlyvostei-u-copilot-ta-azure/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-20-microsoft-zakryv-18-vrazlyvostei-u-copilot-ta-azure/</guid>
    <pubDate>Sun, 20 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>У четвер Microsoft випустила патчі для 18 вразливостей в Azure та Copilot. Більшість — підвищення привілеїв у AI Foundry, Cosmos DB, Container Registry, Fabric, Dataverse і Microso</description>
    <enclosure url="https://aifaktor.com/img/news_20-09-2026_10104.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>GPT-6 Astra — перша модель «критичного» рівня з кібербезпеки</title>
    <link>https://aifaktor.com/2026-09-18-gpt-6-astra-persha-model-krytychnoho-rivnia-z-kiberbezpeky/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-18-gpt-6-astra-persha-model-krytychnoho-rivnia-z-kiberbezpeky/</guid>
    <pubDate>Fri, 18 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>OpenAI вперше присвоїла моделі рівень Critical за кібербезпекою. У тестах під наглядом експертів Astra знайшла невідомі вразливості в браузері й ядрі ОС: exploit для виконання коду</description>
    <enclosure url="https://aifaktor.com/img/news_18-09-2026_9369.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Nvidia і Palantir не довіряють Claude свої дані</title>
    <link>https://aifaktor.com/2026-09-17-nvidia-i-palantir-ne-doviriaiut-claude-svoi-dani/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-17-nvidia-i-palantir-ne-doviriaiut-claude-svoi-dani/</guid>
    <pubDate>Thu, 17 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Nvidia, Booz Allen Hamilton і Palantir обмежили роботу з моделлю Anthropic Fable — через політику зберігати логи 30 днів, введену в червні. Nvidia, інвестор Anthropic, перевела вну</description>
    <enclosure url="https://aifaktor.com/img/news_17-09-2026_8713.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>OpenAI: реальні розмови з ChatGPT читають люди</title>
    <link>https://aifaktor.com/2026-09-15-openai-realni-rozmovy-z-chatgpt-chytaiut-liudy/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-15-openai-realni-rozmovy-z-chatgpt-chytaiut-liudy/</guid>
    <pubDate>Tue, 15 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>За розслідуванням 404 Media, сотні контрактних працівників OpenAI читають реальні діалоги користувачів ChatGPT і оцінюють відповіді за шкалою від 1 до 7, щоб прибрати зайву лестощі</description>
    <enclosure url="https://aifaktor.com/img/news_15-09-2026_8367.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Anthropic розсекретила пів року зловживань Claude</title>
    <link>https://aifaktor.com/2026-09-15-anthropic-rozsekretyla-piv-roku-zlovzhyvan-claude/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-15-anthropic-rozsekretyla-piv-roku-zlovzhyvan-claude/</guid>
    <pubDate>Tue, 15 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Anthropic опублікувала звіт за останні вісім місяців: держхакери Midnight Blizzard (за даними Microsoft, пов&#x27;язана з РФ) використовували Claude для розвідки й зламу урядових мереж </description>
    <enclosure url="https://aifaktor.com/img/news_15-09-2026_8206.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Хакери РФ через Claude шпигували за виробниками дронів</title>
    <link>https://aifaktor.com/2026-09-13-khakery-rf-cherez-claude-shpyhuvaly-za-vyrobnykamy-droniv/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-13-khakery-rf-cherez-claude-shpyhuvaly-za-vyrobnykamy-droniv/</guid>
    <pubDate>Sun, 13 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Anthropic пов&#x27;язала групу GTG-20006 (Midnight Blizzard) зі Службою зовнішньої розвідки РФ. ШІ-агенти на базі Claude атакували понад 20 організацій в Україні та Європі: міністерства</description>
    <enclosure url="https://aifaktor.com/img/news_13-09-2026_8066.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>Anthropic розкрив ракети, дрони й крадіжку даних Claude</title>
    <link>https://aifaktor.com/2026-09-12-anthropic-rozkryv-rakety-drony-i-kradizhku-danykh-claude/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-12-anthropic-rozkryv-rakety-drony-i-kradizhku-danykh-claude/</guid>
    <pubDate>Sat, 12 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>За вісім місяців (грудень 2025 – серпень 2026) Anthropic задокументував: угруповання в Ємені писало через Claude Code софт наведення для трьох ракетних програм, включно з ракетою д</description>
    <enclosure url="https://aifaktor.com/img/news_12-09-2026_7994.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>ChatGPT: хакери крали дані через прихований канал</title>
    <link>https://aifaktor.com/2026-09-12-chatgpt-khakery-kraly-dani-cherez-prykhovanyi-kanal/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-12-chatgpt-khakery-kraly-dani-cherez-prykhovanyi-kanal/</guid>
    <pubDate>Sat, 12 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Check Point Research виявили вразливість: усі ізольовані контейнери ChatGPT мали доступ до спільного сервісу JFrog Artifactory. Хакер ховав шкідливу команду в кастомному GPT, спіль</description>
    <enclosure url="https://aifaktor.com/img/news_12-09-2026_7952.jpg" type="image/jpeg"/>
  </item>
  <item>
    <title>67% співробітників заходять у ШІ через особисті акаунти</title>
    <link>https://aifaktor.com/2026-09-11-67-spivrobitnykiv-zakhodiat-u-shi-cherez-osobysti-akaunty/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-09-11-67-spivrobitnykiv-zakhodiat-u-shi-cherez-osobysti-akaunty/</guid>
    <pubDate>Fri, 11 Sep 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>За Verizon 2026 DBIR, 67% працівників на робочих пристроях користуються AI-сервісами через особисті, некеровані акаунти — це невидимо для DLP і логів безпеки. У середній компанії п</description>
    <enclosure url="https://aifaktor.com/img/news_11-09-2026_7763b.png" type="image/png"/>
  </item>
  <item>
    <title>Anthropic повертає бізнесу контроль над даними</title>
    <link>https://aifaktor.com/2026-08-22-anthropic-povertaie-biznesu-kontrol-nad-danymy/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-08-22-anthropic-povertaie-biznesu-kontrol-nad-danymy/</guid>
    <pubDate>Sat, 22 Aug 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Із червня Anthropic зберігала на своїх серверах дані клієнтів моделей Mythos і Fable та майбутніх флагманських моделей протягом 30 днів, щоб виявляти нові кібератаки із застосуванн</description>
    <enclosure url="https://aifaktor.com/img/news_22-08-2026_4868.png" type="image/png"/>
  </item>
  <item>
    <title>AgentForger показав ризик автономних агентів</title>
    <link>https://aifaktor.com/2026-08-03-agentforger-pokazav-ryzyk-avtonomnykh-ahentiv/</link>
    <guid isPermaLink="true">https://aifaktor.com/2026-08-03-agentforger-pokazav-ryzyk-avtonomnykh-ahentiv/</guid>
    <pubDate>Mon, 03 Aug 2026 12:00:00 +0000</pubDate>
    <category>Безпека</category>
    <description>Zenity Labs повідомила про вразливість AgentForger: змінене посилання могло створити автономного агента під акаунтом працівника. За даними перевірки, такий агент міг підключити пош</description>
    <enclosure url="https://aifaktor.com/img/inbox_747162394.png" type="image/png"/>
  </item>
</channel>
</rss>
