Политика и регулирование Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

39 мин (время прочтения) Создание "Американской партии" Илоном Маском: После конфликта с Трампом о пересмотре контрактов на $3+ млрд Маск инициировал создание новой политической силы, поддержанной 80% участников опроса в X. Централизация регулирования ИИ в США: 10-летний запрет на законы штатов об ИИ и переориентация Института безопасности ИИ на противодействие китайским разработкам. 0-day в Linux SMB: Уязвимость в ksmbd (CVE-2025-37899), найденная с помощью ИИ-модели OpenAI o3, позволяет удалённое выполнение кода. июнь 07, 2025 11:50 Политика и регулирование Кибербезопасность и ПО: Сводка за 7 июня 2025

Кибербезопасность и ПО: Мировая сводка

7 июня 2025 года

Самые важные события в сфере информационной безопасности, искусственного интеллекта и программного обеспечения за последние 24 часа. Эксклюзивный анализ, критические уязвимости и политические решения, влияющие на цифровой ландшафт.

Политика и регулирование

Маск создает "Американскую партию" после конфликта с Трампом

Илон Маск объявил о создании новой политической партии после разрыва отношений с администрацией Трампа. Поводом стал пересмотр госконтрактов компаний Маска на сумму $3+ млрд :cite[3]:cite[6].

В опросе на платформе X 80% из 5 млн участников поддержали идею новой политической силы для тех, кто не идентифицирует себя с демократами или республиканцами.

ПОЛИТИКА КОНФЛИКТ
Источники: 1tv.ru, profile.ru

США снимают ограничения для штатов по регулированию ИИ

Администрация Трампа ввела 10-летний запрет на законы штатов, регулирующие ИИ, централизуя контроль на федеральном уровне :cite[1].

Институт безопасности ИИ переименован в Центр стандартов и инноваций ИИ с фокусом на киберзащите и противодействии китайским разработкам.

РЕГУЛИРОВАНИЕ ИИ
Источник: moneytimes.ru

Критические уязвимости

Уязвимость CVSS 10.0 в плагине WooCommerce

Плагин TI WooCommerce Wishlist (100 000+ установок) содержит критическую уязвимость (CVE-2025-47577), позволяющую загружать вредоносные файлы без аутентификации :cite[5].

Исправление отсутствует. Рекомендация: немедленно удалить плагин до выхода патча.

CVSS 10.0 ВЫСОКИЙ РИСК
Источник: habr.com

0-day в Linux SMB-сервере найдена с помощью ИИ

Исследователь обнаружил уязвимость типа use-after-free (CVE-2025-37899) в ksmbd через модель ИИ o3 от OpenAI :cite[5].

Уязвимость позволяет удалённое выполнение кода с привилегиями ядра, что знаменует новую эру в автоматизации поиска уязвимостей.

ИИ УДАЛЁННЫЙ КОД
Источник: habr.com

ИИ и киберугрозы

Генеративный ИИ в 17% кибератак к 2027 году

По прогнозам Gartner, к 2027 году 17% кибератак будут использовать генеративный ИИ для создания сложных атак и фальшивых идентичностей :cite[4].

Злоумышленники применяют ИИ для создания "войн клонов" - фальшивых цифровых личностей для мошенничества и доступа к ресурсам.

ГЕНЕРАТИВНЫЙ ИИ ТРЕНД
Источник: it-world.ru

Квантовые вычисления как угроза криптографии

К 2029 году квантовые вычисления сделают современную асимметричную криптографию уязвимой :cite[4].

NIST уже опубликовал стандарты постквантового шифрования, а финансовый сектор активно адаптируется к новым требованиям.

БУДУЩИЕ УГРОЗЫ КРИПТОГРАФИЯ
Источник: it-world.ru

Индустрия и события

MathWorks парализована ransomware-атакой

Разработчик MATLAB и Simulink подвергся масштабной атаке вымогателей :cite[5].

Ни одна группировка не взяла ответственность, что указывает на возможные переговоры или выплату выкупа. 100 000+ организаций и 5 млн пользователей затронуты инцидентом.

RANSOMWARE ИНЦИДЕНТ
Источник: habr.com

Цены на даркнете: $250 000 за 0-day уязвимости

Исследование F6 показало ценовую динамику на хакерских форумах :cite[5]:

  • 0-day уязвимости: до $250 000
  • Доступ к корпоративным сетям: до $10 000
  • Учётные записи: от $10
ДАННЫЕ ДАРКНЕТ
Источник: habr.com

Сводка подготовлена на основе актуальных источников по состоянию на 7 июня 2025 года

© 2025 Кибербезопасность и ПО. Все права защищены.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.