Популярный Python-пакет взломали и разослали инфостилер: утекли ключи, токены и кошельки
GitHub Actions, токены и релизы стали новой поверхностью атаки. Доверять пакетам «потому что они популярные» больше нельзя.
Читать далее →
GitHub Actions, токены и релизы стали новой поверхностью атаки. Доверять пакетам «потому что они популярные» больше нельзя.
Читать далее →Меньше доверия, больше контроля доступа для операционно-технологических систем.
Читать далее →Cisco открыла исходный код инструмента, который позволяет отслеживать происхождение ИИ-моделей и их компонентов — он показывает, из каких данных, зависимостей и сторонних моделей собран конкретный AI-сервис и помогает выявлять риски ещё до запуска в продакшене.
Читать далее →Банковский троян под видом KYC атакует Android: как работает новая схема кражи данных
Читать далее →Проблема быстро стала вирусной: пользователи заметили «гоблинский стиль» в ответах, особенно в Codex и GPT-5.5.
Читать далее →Gemini CLI доверял чужому коду и запускал команды: Google срочно закрыл критическую уязвимость
Читать далее →AI-агент сам запускает вредоносный код: в Cursor нашли критическую уязвимость через Git hooks
Читать далее →Один заголовок Authorization — и база AI-шлюза раскрыта: в LiteLLM нашли критическую SQL-инъекцию
Читать далее →Хакера из группы Silk Typhoon выдали США: его связывают с атаками через ProxyLogon
Читать далее →Уязвимость CVE-2026-3854 позволяла выполнять код на серверах GitHub через git push. Под угрозой были миллионы публичных и приватных репозиториев.
Читать далее →«Помощник» с правами DevOps: Cursor-агент с Claude стёр базу PocketOS и резервные копии через API Railway
Читать далее →APT34 изменила тактику — теперь C2 не видно в файле. Управление вредоносом скрывается в конфигурации и разворачивается только во время работы.
Читать далее →Каждый третий пользователь интернета использует VPN — рынок вырос до десятков миллиардов. VPN перестал быть нишевым инструментом.
Читать далее →Android-приложение из Google Play скачали 10 тысяч раз — внутри оказался установщик банковского трояна
Читать далее →ИИ-контент стал нормой для новых сайтов: учёные проверили архивы веба с 2022 года
Читать далее →