#безопасность

39 публикаций
Уязвимость GitLost: как один промпт подверг опасности репозитории

Уязвимость GitLost: как один промпт подверг опасности репозитории

📡 В этом месяце один промпт стал причиной утечки из частного репозитория. Исследователи безопасности Noma Labs протестир...
Новая система оценки безопасности: как игровой подход провалил тесты

Новая система оценки безопасности: как игровой подход провалил тесты

📡 Две системы оценки авторизации были протестированы, и результаты оказались удивительными: одна из простейших стратеги...
Анализ уязвимостей в AI-сгенерированном коде и их стоимость

Анализ уязвимостей в AI-сгенерированном коде и их стоимость

📡 Несколько недель назад разработчик столкнулся с неожиданной уязвимостью безопасности в AI-сгенерированном коде. Это со...
Как Sentry помог выявить проблему в 5-агентном пайплайне безопасности AWS

Как Sentry помог выявить проблему в 5-агентном пайплайне безопасности AWS

📡 Во время разработки AWS Security Posture Agent разработчик столкнулся с неожиданной проблемой: один из пяти агентов, о...
Запущен open-source файрвол для AI-агентов

Запущен open-source файрвол для AI-агентов

📡 Запущен HOL Guard — open-source файрвол для AI-агентов с более чем 400K загрузками! Этот инструмент решает проблему бе...
Как тринадцатилетний разработчик создал 4 приложения без команды

Как тринадцатилетний разработчик создал 4 приложения без команды

📡 415+ загрузок и ноль затрат на рекламу! Тринадцатилетний разработчик представил Akhouri Systems, состоящий из 4 прилож...
Как разработчик создал бесплатный инструмент для изменения размера изображений без загрузки на сервер

Как разработчик создал бесплатный инструмент для изменения размера изображений без загрузки на сервер

🚀 Каждый раз, когда появлялась необходимость изменить размер фотографии для паспорта или просто уменьшить скриншот, разр...
ATLOCK v4: полная переработка шифрования и безопасность без интернета

ATLOCK v4: полная переработка шифрования и безопасность без интернета

📡 ATLOCK v4 уже здесь! Разработчик полностью переписал шифрование, убрал все облачные зависимости и представил единый ис...
Как разработчик чуть не запустил проект с открытым API-ключом

Как разработчик чуть не запустил проект с открытым API-ключом

🚀 Разработчик практически был готов запустить свой проект, когда заметил, что его OpenAI ключ оставался в файле репозито...
Mantis: Модульный инструмент для анализа безопасности AI-кода

Mantis: Модульный инструмент для анализа безопасности AI-кода

📦 Mantis — это модульный инструмент для автономного анализа безопасности AI-кода. Он предоставляет набор навыков, позвол...
Новый проект Clay Seal для безопасности AI-агентов

Новый проект Clay Seal для безопасности AI-агентов

📡 AI-агенты получили доступ к GitHub-токенам, облачным учетным данным и другим важным данным, что ведет к росту инцидент...
Как Synapse блокирует слияние PR с уязвимостями

Как Synapse блокирует слияние PR с уязвимостями

📡 Разработчик создал мощный инструмент, который предотвращает слияние PR с уязвимостями. С помощью Synapse, простого в и...
Бесплатный локальный сканер безопасности для AI-кода

Бесплатный локальный сканер безопасности для AI-кода

🚀 Бесплатный локальный сканер безопасности для кода, сгенерированного ИИ, уже доступен! CodeInspectus не требует аккаунт...
Защита LLM от инъекции команд: советы разработчика

Защита LLM от инъекции команд: советы разработчика

📡 Легко ли ваш LLM может выдать внутренние инструкции? Это называется инъекцией команд, и она может произойти в любой мо...
Git-lrc: безопасный микро AI код-ревьюер для разработчиков

Git-lrc: безопасный микро AI код-ревьюер для разработчиков

📡 Каждый раз, когда вы взаимодействуете с AI, вы рискуете утечкой данных. Разработчик Maneshwar создал git-lrc — микро A...
Обновление agentlint v0.1.2: Исправление уязвимости и новые правила

Обновление agentlint v0.1.2: Исправление уязвимости и новые правила

🚀 v0.1.2 теперь доступен на PyPI! Разработчик, 15-летний школьник, исправил критическую уязвимость, связанную с утечкой...
Защита от атак на цепочку поставок с помощью нового инструмента

Защита от атак на цепочку поставок с помощью нового инструмента

🚀 Каждый день злоумышленники ищут новые способы атаковать цепочку поставок. Недавняя угроза, известная как "repo confusi...
Уроки защиты от фейковых аккаунтов для API SocialCrawl

Уроки защиты от фейковых аккаунтов для API SocialCrawl

📦 После публикации о 130 фейковых аккаунтах, которые высосали все бесплатные кредиты для API SocialCrawl, автор получил ...
Уязвимости современных ИИ-агентов и пути их решения

Уязвимости современных ИИ-агентов и пути их решения

📡 Современные архитектуры ИИ-агентов по своей сути небезопасны. Мы доверяем их «системным подсказкам» защищать себя, но ...