RU

Ловушка для собственного бэкенда: как заметить, что тебя уже взломали

У сервиса, который хранит ключи шифрования, есть клиент, которому он обязан верить. Это бэкенд приложения: он подписывает каждый запрос своим ключом…

honeytokenобнаружение вторженийHMACмодель угрозбезопасная разработкаhoneypot
Habr
RU

Форма пишет «принято», а заявок нет: баги, которые проходят и автотест, и ручную проверку

Форма отвечает «заявка принята», автотесты зелёные, билд собран. А заявки не приходят. Разбираю два реальных бага, которые молча прошли и автоматиче…

тестированиеQAбагиавтотестыручное тестированиеhoneypotформыe2e
Habr
RU

Кто ворует ваш GPU: атаки на открытые LLM-эндпоинты (Ollama, llama.cpp) — и при чём тут кража облачных ключей

Коротко тезис: открытый Ollama — это бесплатный GPU для атакующего , и охота за таким compute давно поставлена на поток. Но за май наша сеть ханипот…

LLMOllamallama.cpphoneypotSSRFIMDSинформационная безопасностьGPUn8n
Habr