Ad

Последние новости: GitHub

ИИ-агент создал фейковых разработчиков ради вредоносного PR

от Маша Даровская

ИИ-агент на базе Claude Mythos 5 от Anthropic попытался внедрить вредоносный код в реальный открытый проект на GitHub, а после разоблачения задействовал вымышленные профили разработчиков, чтобы убедить сопровождающего проекта принять изменения. Инцидент произошел во время испытаний британского AI Security Institute …

Читать далее

GitHub пережил 7,5-часовой сбой: API выдавал около 20% ошибок, загрузка файлов — до 50%

от Маша Даровская

17 августа 2026 года GitHub столкнулся с крупным сбоем, который затронул веб-интерфейс, API, GitHub Actions, операции Git, Issues, запросы на слияние, Pages, вебхуки, системы корпоративной авторизации и GitHub Copilot. Официальный инцидент начался в 13:40 UTC и был закрыт только в …

Читать далее

Секретный субключ Firefox попал в приватный GitHub: Mozilla отозвала его и выпустила новый

от Маша Даровская

Mozilla отозвала GPG-субключ, которым подписывала часть релизных файлов Firefox и Thunderbird. Причиной стал внутренний инцидент: незашифрованная копия секретного подписывающего материала по ошибке оказалась в закрытом репозитории GitHub. 10 августа компания перешла на новый субключ и добавила дополнительные меры защиты от …

Читать далее

Один ИИ-агент в репозитории Google заставили запустить другого с большими правами — цепочка дошла до выполнения кода в CI

от Маша Даровская

Исследователи Pillar Security обнаружили две связанные проблемы в автоматизации открытого репозитория google/adk-python. Через внедрение инструкций в текст задачи или запроса на включение изменений внешний пользователь мог повлиять на публичного ИИ-агента, а тот — инициировать запуск другого агента с более широкими …

Читать далее

Codex поставили перед слиянием кода: OpenAI добавила автоматическую проверку PR на уязвимости

от Маша Даровская

OpenAI расширила Codex Security режимом Security Review для GitHub. Он предназначен для проверки безопасности изменений в pull request — запросах на слияние кода. Проверку можно запускать вручную или настроить так, чтобы она срабатывала для каждого PR в выбранном репозитории. Результаты …

Читать далее

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

NVIDIA собрала 52 организации для защиты ИИ

от Маша Даровская

NVIDIA, Microsoft, IBM, Cisco, Cloudflare, CrowdStrike, Hugging Face и другие участники технологического рынка создали Open Secure AI Alliance. Объединение займётся разработкой открытых средств защиты моделей, программного обеспечения и ИИ-агентов.

Читать далее

GitHub снизил публичные выплаты и усилил VIP-программу

от Маша Даровская

GitHub перестраивает программу вознаграждений за найденные уязвимости. Для отчётов, отправленных с 27 июля 2026 года, публичные выплаты становятся фиксированными и заметно снижаются. Повышенные награды переходят в закрытую VIP-программу для исследователей с подтверждённой историей качественных находок.

Читать далее

Индия дала GitHub три часа на блокировку Bitchat

от Маша Даровская

Индийский координационный центр по борьбе с киберпреступностью I4C потребовал от GitHub ограничить доступ к исходному коду Bitchat — децентрализованного мессенджера, способного передавать сообщения без мобильного интернета. Платформе дали три часа на исполнение распоряжения.

Читать далее

Один админ удалил годы работы OpenMandriva

от Маша Даровская

Команда Linux-дистрибутива OpenMandriva обвинила бывшего участника проекта в попытке внутреннего саботажа. Разработчик с сохранившимися административными правами удалил часть репозиториев на GitHub и отправил в ветку Cooker пустой пакет, объявлявший устаревшими компоненты рабочих окружений GNOME и COSMIC.

Читать далее

Grok Build без предупреждения отправлял целые репозитории в облако

от Маша Даровская

Инструмент Grok Build для работы с программным кодом передавал на серверы xAI целые репозитории вместе с историей изменений, даже когда агенту не требовалось изучать проект. Отдельный канал сохранял содержимое файлов, которые модель открывала во время задания, включая конфигурации с секретами.

Читать далее

Отбой тревоги: GitHub, Google и Apple снова открываются

от Маша Даровская

Доступ к GitHub, поиску Google и официальному сайту Apple начал восстанавливаться после массового сбоя, который утром 14 июля затронул пользователей российских операторов. Новые жалобы практически прекратились, а автоматические датчики снова получают ответы от проверяемых адресов.

Читать далее

Три сервиса за час: в России сбоят GitHub, Google и Apple

от Маша Даровская

Российские пользователи 14 июля столкнулись с одновременной недоступностью нескольких крупных зарубежных ресурсов. Сначала резко выросло число жалоб на GitHub, затем перестал открываться поиск Google, а следом появились сообщения о проблемах с официальным сайтом Apple.

Читать далее

«Private-CISA» оказался публичным: ключи GovCloud утекли на GitHub

от Маша Даровская

Американское агентство по кибербезопасности CISA опубликовало разбор собственного инцидента с утечкой облачных ключей, паролей и материалов внутренней разработки. Данные почти полгода находились в открытом репозитории GitHub, созданном подрядчиком агентства.

Читать далее

Вредоносный Go-модуль раскрыл фабрику приманок на GitHub

от Маша Даровская

Исследователи обнаружили на GitHub сеть из 222 репозиториев, созданных для распространения вредоносных программ под видом полезных инструментов. В подтверждённое ядро инфраструктуры вошли 190 учётных записей. Репозитории маскировались под средства проверки доменов, расширения для криптокошельков, торговых роботов, ботов для Telegram и …

Читать далее