RU

Облако или свои серверы: почему бизнес выбирает гибридную инфраструктуру

Сравниваем on-premise, публичное, частное и гибридное облако. Как выбрать инфраструктуру под задачи бизнеса, регуляторные требования и нагрузку. — Ч…

БезопасностьОблачные технологииИнфраструктураСтатьи
Tproger
RU

Гибридное облако: что оставить у себя, а что вынести в публичный контур

Как распределить нагрузки между частным и публичным облаком: карта нагрузок, безопасность, стоимость и порядок миграции. Гайд по гибридной инфрастру…

БезопасностьОблачные технологииИнфраструктураСтатьи
Tproger
RU

Кто отвечает за работу облачной инфраструктуры: бизнес или провайдер

Разбираем модель разделённой ответственности в облаке: кто администрирует ОС, настраивает бэкапы и отвечает за аварийное восстановление — провайдер…

БезопасностьОблачные технологииИнфраструктураСтатьи
Tproger
RU

S3 в инфраструктуре: где объектное хранилище помогает, а где не заменит файловую систему

Разбираем, где S3 подходит для бэкапов, архивов, логов и медиаданных, а где нужны файловые или блочные хранилища. Versioning, Object Lock, репликаци…

APIБезопасностьФорматы хранения данныхСтатьи
Tproger
RU

Водяной знак Claude: как Anthropic тайно меняет слова в сгенерированном тексте

Anthropic внедряет в Claude статистический водяной знак текста. Узнайте, как он работает, почему это опасно для авторов и как минимизировать риски.…

Алгоритмы и структуры данныхБезопасностьКриптографияНейронные сетиИскусственный интеллектСервисыOpenAIСтатьи
Tproger
RU

OpenAI добавила в ChatGPT для macOS функцию Computer History — ИИ теперь видит клики и нажатия клавиш

OpenAI запустила Computer History в ChatGPT для macOS. Функция записывает клики и нажатия клавиш, чтобы ИИ продолжал задачи. Разбираем, как это рабо…

БезопасностьМашинное обучениеИскусственный интеллектmacOSOpenAIНовости
Tproger
RU

PixelSmash: в FFmpeg нашли 16-летнюю уязвимость, позволяющую выполнить код через видеофайл

В FFmpeg нашли уязвимость PixelSmash CVE-2026-8461. Достаточно видеофайла — и злоумышленник получит контроль. Разбираем, кто под угрозой и как защит…

Open SourceБезопасностьУязвимостьНовости
Tproger
RU

Своя self-hosted двухсерверная VPN-архитектура. Подробный путь разработки и ошибки, с которыми вы можете столкнуться

Проект представляет из себя быстрый способ воссоздать архитектуру состоящую из 2 серверов (локальный + удаленный) с определенными сервисами, которые…

APIТестированиеLinuxИнструментыGitБезопасностьPythonRubyunixIDEМузыкаРаботаHTMLDIYGitHubНавыкиVPNTelegramСервисыDockerCloudflareФронтендRedisQAМессенджерdevСерверNFTМашин1CDeFiGrafanaVPSСтатьи
Tproger
RU

xAI открыла код Grok Build после утечки SSH-ключей и репозиториев

xAI выложила Grok Build под Apache 2.0 после того, как агент загружал репозитории с SSH-ключами в облако. Разбираем, что произошло и что делать. — Ч…

Open SourceИнструментыБезопасностьИскусственный интеллектКибербезопасностьНовости
Tproger
RU

ИИ в ИБ: где он реально работает, а где — просто модный ярлык

Что скрывается за словом «ИИ» в ИБ-продуктах: правила корреляции, ML или LLM? Реальные кейсы, честные ограничения и вопросы вендору перед покупкой.…

БезопасностьМашинное обучениеИскусственный интеллектРазработкаСтатьи
Tproger
RU

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте…

Веб-разработкаБезопасностьWordPressХакерыИнформационная безопасностьУязвимостьCMSКибербезопасностьНовости
Tproger
RU

Как ограничить расходы на OpenAI API, чтобы ИИ-агенты не сожгли бюджет

Разбираем, как настроить лимиты расходов, алерты и жёсткие ограничения в OpenAI API. Пошаговая инструкция для разработчиков и команд. — Читать дальш…

APIИнструментыБезопасностьИскусственный интеллектСервисыOpenAIСтатьи
Tproger
RU

Новый вредонос PamStealer атакует macOS через поддельный Maccy

Исследователи Jamf нашли macOS-инфостилер PamStealer, который маскируется под Maccy и проверяет пароль через PAM. Разбираем, как он работает и как з…

AppleБезопасностьmacOSИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

ИИ-агент впервые провёл полную ransomware-атаку: разбор JadePuffer

Исследователи Sysdig описали JadePuffer — ИИ-агента, который сам взломал сервер, зашифровал данные и оставил требование выкупа. Проверьте свои серви…

ИнтернетБезопасный кодБезопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

Git в Telegram: как я избавился от JSON, победил Markdown и получил security by design

Git в Telegram? Без JSON, с SQLite, победой над Markdown и security by design. Код, схема БД, факапы и ссылка на бота. — Читать дальше « Git в Teleg…

GitБезопасностьPythonJSONIDESQLРаботаTorHTMLGitHubHRTelegramGitLabMITIBMМессенджерdevСерверMarkdownРазработкаСтатьи
Tproger
RU

VPS vs VDS vs виртуальный хостинг: что выбрать в 2026 году

Сравнили VPS, VDS и виртуальный хостинг: чем отличаются, кому что подходит и сколько стоит. Подборка провайдеров с ценами и условиями. — Читать даль…

ИнтернетLinuxВеб-разработкаБезопасностьDevOpsСерверVPSИнфраструктураПодборки
Tproger
RU

Будущее мошенничества уже здесь: как LLM превращают целевые атаки в массовый продукт

Точечная атака LLM на ваши аккаунты может начаться с письма рекрутера. Разбираем, почему старые эвристики безопасности больше не работают и что дела…

БезопасностьИскусственный интеллектOpenAIИнформационная безопасностьКибербезопасностьСтатьи
Tproger
RU

GitLab представила концепцию agentic infrastructure

GitLab опросила 1500 разработчиков: 78% пишут код быстрее с ИИ, но продуктивность растёт только в редакторе. Разбираем, почему нужна agentic infrast…

БезопасностьОпросНовостиИскусственный интеллектОрганизация разработкиDevOpsGitLab
Tproger
RU

OpenAI выпустила GPT-5.5-Cyber для поиска и исправления уязвимостей

OpenAI выпустила GPT-5.5-Cyber и обновила Codex Security. Модель ищет баги, проверяет их в изолированной среде и генерирует патчи. Разбираем, что ме…

Open SourceИнструментыБезопасностьИскусственный интеллектOpenAIНовости
Tproger
RU

OpenAI запустила программу Patch the Planet для поиска и исправления уязвимостей в open source

OpenAI и Trail of Bits будут помогать мейнтейнерам open source находить уязвимости и готовить патчи. Разбираем, как устроена инициатива Patch the Pl…

Open SourceИнструментыБезопасностьИскусственный интеллектOpenAIНовости
Tproger
RU

Как звонок CEO Amazon в Белый дом отключил Anthropic Fable 5 по всему миру

История о том, как Энди Джасси сообщил о jailbreak Fable 5 на звонке в Белый дом, а Commerce Secretary дал Anthropic 90 минут на отключение моделей.…

БезопасностьНовостиМашинное обучениеНейронные сетиИскусственный интеллектAmazonСтатьи
Tproger
RU

Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress

Международная операция Endgame вывела из строя 106 серверов SocGholish и очистила 14 971 заражённый сайт на WordPress. Разбираем угрозу и защиту. —…

JavaScriptБезопасностьWordPressХакерыИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Как Cloudflare строит ИИ-харнесс для охоты на уязвимости

ИИ-харнесс для поиска уязвимостей: как Cloudflare превратила 450-строчный скилл в оркестратор охоты на баги для 128 репозиториев. Читайте архитектур…

Open SourceБезопасностьМашинное обучениеИскусственный интеллектУязвимостьРазработкаСтатьи
Tproger
RU

Production-safe агентный цикл: как не дать ИИ сжечь бюджет

Как построить production-safe агентный цикл на Python, чтобы ИИ не сжигал бюджет в бесконечных итерациях. Разбираем circuit breaker, ledger и human…

APIБезопасностьPythonМашинное обучениеФреймворки и библиотекиИнформационная безопасностьРазработкаСтатьи
Tproger
RU

Три CVE в LiteLLM позволяют захватить ИИ-шлюз

Три связанные уязвимости LiteLLM оценены в CVSS 9,9. Разбираем, как обычный пользователь становится админом ИИ-шлюза и как защитить свою инфраструкт…

Open SourceБезопасностьPythonНейронные сетиOpenAIИнформационная безопасностьУязвимостьКибербезопасностьНовости
Tproger