Ad
Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Пиратская библиотека обошлась Anthropic в $1,5 млрд

Федеральный суд Северного округа Калифорнии окончательно утвердил мировое соглашение между Anthropic и владельцами авторских прав на сотни тысяч книг. Разработчик Claude сформирует невозвратный фонд объёмом $1,5 млрд плюс начисленные проценты. …

Читать далее

ИИ без тормозов: Hermes обследовал сеть Минфина Таиланда

Автономный ИИ-агент Hermes использовали для разведки во внутренней сети Министерства финансов Таиланда. Оператор отключил запросы на подтверждение опасных команд, после чего агент запускал средства проверки Linux-серверов, искал способы повышения привилегий …

Читать далее

Kimi K3 подобралась к zero-click RCE в Telegram, но цепочку не завершила

Исследователь безопасности Чаофань Шоу сообщил о возможной бескликовой атаке на Telegram Desktop и клиент Telegram для iOS, которую подготовила агентная система на базе Kimi K3. Автор утверждает, что модель добилась …

Читать далее

Kimi K3 собрала Redis-эксплойт, но не открыла новый zero-day

Исследователь безопасности Чаофань Шоу сообщил, что система из 32 агентов на базе Kimi K3 за 27 минут нашла ошибку в Redis и построила рабочую цепочку удалённого выполнения кода. Опубликованный репозиторий …

Читать далее

РТК-ЦОД откроет публичные сервисы для белых хакеров

РТК-ЦОД запускает программу поиска уязвимостей на платформе Standoff Bug Bounty. Независимым исследователям разрешат проверять публично доступные ИТ-сервисы компании и получать вознаграждение за подтверждённые ошибки безопасности.

Читать далее

Исследование 2026 года: как ИИ вышел из чата и начал помогать хакерам

Переход от помощника к оператору атаки описан в отчёте AI Security Report 2026, опубликованном Check Point Research 14 июля 2026 года. Документ охватывает события предыдущих 12 месяцев и объединяет данные …

Читать далее

Next.js закрыл девять уязвимостей в серверной логике

Команда Next.js выпустила обновления 15.5.21 и 16.2.11, закрывающие девять уязвимостей в серверной части фреймворка. Четыре проблемы получили высокий уровень опасности, ещё пять — средний. Ошибки позволяют отправлять запросы во внутренние …

Читать далее

Storm крадёт браузерные сессии и расшифровывает данные на сервере

Исследователи Varonis Threat Labs разобрали инфостилер Storm, который переносит расшифровку украденных браузерных данных с заражённого компьютера на серверы операторов. Вредонос собирает пароли, cookie-файлы, данные автозаполнения, токены Google, сведения банковских карт …

Читать далее

Минцифры предложило установить российские сертификаты безопасности

Минцифры рекомендовало пользователям установить российские сертификаты безопасности для стабильного доступа к отечественным сайтам через Google Chrome, Safari, Microsoft Edge и другие браузеры. Поводом стал отзыв части TLS-сертификатов, ранее выданных российским …

Читать далее

Сбой AWS превратил центы в триллионы долларов

Клиенты Amazon Web Services 17 июля 2026 года получили уведомления о резком превышении облачных бюджетов и увидели в панели управления расходы на миллиарды и триллионы долларов. У некоторых пользователей обычный …

Читать далее

Расширение Adobe Acrobat позволяло красть переписку из WhatsApp Web

Исследователи Guardio Labs раскрыли цепочку уязвимостей в расширении Adobe Acrobat для Google Chrome, которая позволяла вредоносному сайту получить текст из открытого сеанса WhatsApp Web. Злоумышленнику не требовалось устанавливать вредоносную программу, …

Читать далее

Bit2Watt превращает облачные GPU в генератор помех для электросети

Исследователи Чжэцзянского университета представили Bit2Watt — метод управляемого изменения энергопотребления графических ускорителей, способный создавать помехи в системе электроснабжения дата-центра. Злоумышленнику в предложенной модели не требуется взламывать облачную платформу, получать права …

Читать далее