RU

GOFFEE (Paper Werewolf): Как мы разбирали агента COW — наследника Poseidon

В ходе одного из расследований мы наткнулись на группу серверов, где злоумышленники закрепились с помощью Go-агентов для C2-фреймворка Mythic. Всё в…

aptвредоносыреверс-инжинирингmythicобфускацияlinuxрасследованиеанализ кодаgoffeepaper werewolf
Habr
RU

Summ3r Of h4ck 2026: разбор заданий отборочного этапа

C 13 апреля по 10 мая был открыт приём заявок на стажировку Summ3r 0f h4ck 2026 . В этом году на обучающую программу в DSEC by Solar пытались попаст…

поиск уязвимостейvulnerability researchbughuntingанализ кодабезопасная разработкабезопасность веб приложенийбезопасность мобильных приложенийпентестбезопасность инфраструктурыactive directory
Habr
RU

Могут ли LLM находить flaky‑тесты по одному только коду теста? Разбор одного исследования

Flaky‑тесты сложно ловить даже привычными инженерными методами: они ломают CI, подрывают доверие к автотестам и часто воспроизводятся только то…

flaky-тестыLLMавтотестытестирование ПОнестабильные тестыQAмашинное обучениеанализ кодапромптингRAG
Habr
RU

[Перевод] В агентскую эпоху не все архитектуры кода одинаково полезны

Дебаты, касающиеся программирования с применением агентов, в основном касаются подбора инструментария — какую IDE, какую модель, какой CLI использов…

агентыпрограммированиепроектированиеанализ кода
Habr
RU

Когда pull request выглядит нормальным, но ревью на нём всё равно зависает

В AI-first разработке в продукт прилетает всё больше pull request от людей с разной глубиной контекста. Формально такие PR могут выглядеть нормально…

code reviewpull requestревью кодаAppSecDevSecOpsAI code reviewGitHubLLMбезопасная разработкаанализ кода