Ad
Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Cursor научил агента выбирать модель под задачу

Cursor запустил Router — систему автоматического выбора языковой модели для каждого запроса программного агента. Классификатор оценивает задачу, контекст проекта, сложность и предметную область, после чего направляет запрос подходящей модели.

Читать далее

Российским ИИ разрешили анализировать защищённые произведения

Президент России Владимир Путин подписал Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Документ создаёт отдельный режим для крупных российских моделей и выводит некоторые действия …

Читать далее

Apache Syncope закрыл шесть уязвимостей, ведущих к захвату ролей и выполнению кода

Разработчики Apache Syncope выпустили версии 4.1.2 и 4.0.7, устраняющие шесть уязвимостей в системе управления учётными записями и правами доступа. Ошибки позволяют повышать привилегии, отправлять запросы во внутреннюю сеть, выполнять произвольные …

Читать далее

Карты MECCHA CHAMELEON тайно запускали PowerShell на ПК игроков

В пользовательских картах для MECCHA CHAMELEON обнаружили вредоносный сценарий, который записывал BAT-файл за пределами каталога игры и пытался загрузить дополнительную программу через PowerShell. Исследователь Feint позднее сообщил, что полученный им …

Читать далее

ChonkyChicken добрался до защиты Chrome: вредонос крадёт учётные данные и захватывает активные сеансы

Специалисты Insikt Group обнаружили четыре новых семейства вредоносного ПО, связанных с разработчиком TAG-195: TinyEgg, ChonkyChicken, модульную версию ChonkyChicken и вспомогательный компонент ChromEggscalator. Инструменты образуют единую цепочку заражения: от первого доступа …

Читать далее

Хакеры КНДР взломали банки страны: деньги выводили через криптовалюту и приграничные каналы

В КНДР раскрыли внутреннюю схему вывода денег через криптовалюту: бывших IT-специалистов подозревают во взломе Центрального банка и Банка внешней торговли страны. По данным источников, похищенные средства дробили, уводили в криптокошельки …

Читать далее

Один клиент может забить память сервера через HTTP/2

Исследователи обнаружили способ вывести из строя некоторые серверы, прокси и балансировщики с поддержкой HTTP/2. Атакующему не нужны учётная запись, большой поток запросов или доступ к панели управления. Достаточно открыть несколько …

Читать далее

Индия дала GitHub три часа на блокировку Bitchat

Индийский координационный центр по борьбе с киберпреступностью I4C потребовал от GitHub ограничить доступ к исходному коду Bitchat — децентрализованного мессенджера, способного передавать сообщения без мобильного интернета. Платформе дали три часа …

Читать далее

Девять из девяти: ИИ-скрипты провалили проверку безопасности

Исследователи проверили девять Python-скриптов, созданных ChatGPT, Microsoft Copilot и Google Gemini для обычных офисных задач. Claude Code обнаружил проблемы безопасности в каждом файле. Среди находок оказались подделка серверных запросов, обход …

Читать далее

Почти Fable за полцены: Anthropic выпустила Claude Opus 5

Anthropic представила Claude Opus 5 — новую флагманскую модель семейства Opus, рассчитанную на программирование, длительную работу агентов и профессиональные задачи. Компания позиционирует новинку как более доступную альтернативу Claude Fable 5: …

Читать далее

Codex CLI научился переносить настройки из Cursor и Claude Code

OpenAI выпустила Codex CLI 0.145.0 — крупное обновление терминального агента для программирования. В новой версии расширили команду импорта из Cursor и Claude Code, стабилизировали включаемый отдельно многоагентный режим, добавили постраничную …

Читать далее