RU

xAI открыла код Grok Build после утечки SSH-ключей и репозиториев

xAI выложила Grok Build под Apache 2.0 после того, как агент загружал репозитории с SSH-ключами в облако. Разбираем, что произошло и что делать. — Ч…

Open SourceИнструментыБезопасностьИскусственный интеллектКибербезопасностьНовости
Tproger
RU

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте…

Веб-разработкаБезопасностьWordPressХакерыИнформационная безопасностьУязвимостьCMSКибербезопасностьНовости
Tproger
RU

Hugging Face взломан автономным ИИ-агентом: что известно об инциденте

Hugging Face сообщила о взломе производственной инфраструктуры автономным ИИ-агентом. Разбираем, как атаковали, что украли и что делать пользователя…

Информационная безопасностьВзломСделано с помощью ИИКибербезопасностьИнфраструктураНовости
Tproger
RU

Новый вредонос PamStealer атакует macOS через поддельный Maccy

Исследователи Jamf нашли macOS-инфостилер PamStealer, который маскируется под Maccy и проверяет пароль через PAM. Разбираем, как он работает и как з…

AppleБезопасностьmacOSИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

ИИ-агент впервые провёл полную ransomware-атаку: разбор JadePuffer

Исследователи Sysdig описали JadePuffer — ИИ-агента, который сам взломал сервер, зашифровал данные и оставил требование выкупа. Проверьте свои серви…

ИнтернетБезопасный кодБезопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

CTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц

CTF для новичка: где начать и почему это проще, чем кажется Если ты только начинаешь путь в кибербезопасности и слышал про CTF — разберём, что это т…

ctfCapture The FlagИнформационная безопасностьКибербезопасность
Habr
RU

Будущее мошенничества уже здесь: как LLM превращают целевые атаки в массовый продукт

Точечная атака LLM на ваши аккаунты может начаться с письма рекрутера. Разбираем, почему старые эвристики безопасности больше не работают и что дела…

БезопасностьИскусственный интеллектOpenAIИнформационная безопасностьКибербезопасностьСтатьи
Tproger
RU

Cloud.ru запустила Evolution Stack.ML для обучения ИИ-моделей в гибридном облаке

Cloud.ru вывела в коммерческую эксплуатацию платформу Evolution Stack.ML для обучения ИИ-моделей. Для кого решение и какие цифры приводит компания.…

Машинное обучениеОблачные технологииИнновацииКибербезопасностьGPUИнфраструктураНовости
Tproger
RU

Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress

Международная операция Endgame вывела из строя 106 серверов SocGholish и очистила 14 971 заражённый сайт на WordPress. Разбираем угрозу и защиту. —…

JavaScriptБезопасностьWordPressХакерыИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Три CVE в LiteLLM позволяют захватить ИИ-шлюз

Три связанные уязвимости LiteLLM оценены в CVSS 9,9. Разбираем, как обычный пользователь становится админом ИИ-шлюза и как защитить свою инфраструкт…

Open SourceБезопасностьPythonНейронные сетиOpenAIИнформационная безопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

70% разработчиков считают ИИ-код дырявым, при этом 30% всех опрошенных деплоят его в прод

93% компаний взламывали из-за уязвимого ИИ-кода. Разбираем исследование Checkmarx и объясняем, почему разработчики деплоят баги в прод. Читайте выво…

Безопасный кодБезопасностьИскусственный интеллектОрганизация разработкиDevOpsРазработкаКибербезопасностьСтатьи
Tproger
RU

OpenAI Codex собрал десятилетние DoS-атаки в HTTP/2 Bomb

Codex от OpenAI объединил HPACK-бомбу и Slowloris в HTTP/2 Bomb. Один клиент на 100 Мбит/с выводит сервер из строя за секунды. Проверьте защиту. — Ч…

Сетевые протоколыБезопасностьOpenAIИнформационная безопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

Исследователи придумали, как следить за пользователями через SSD-активность в браузере

Исследователи представили технику FROST: сайты отслеживают вкладки через анализ SSD-активности в браузере. Узнайте, как работает атака и как защитит…

БезопасностьБраузерыИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Микрофон ноутбука выдаёт пароль: атака восстанавливает набор клавиш с 85% точностью

Acoustic keystroke recovery: CNN на 250к параметров восстанавливает текст из аудио микрофона ноутбука, 85% top-1, 97% top-3. Защита в 3 шага. — Чита…

КриптографияМашинное обучениеИскусственный интеллектИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Взлом Bitwarden CLI на npm: 1,5 часа кражи токенов и SSH-ключей

Bitwarden CLI 2026.4.0 на npm 22 апреля около 1,5 часа содержал малварь, крадущую GitHub/npm-токены, SSH-ключи и конфиги ИИ-ассистентов. Что делать.…

Open SourceБезопасностьНовостиGitHubNode.jsХакерыИнформационная безопасностьCI/CDКибербезопасность