Когда сотрудники становятся хакерами: Shadow AI наводит мосты через корпоративную оборону

Отчет 1Password показывает: поощрение ИИ на работе без четких правил порождает “Shadow AI”, слабые пароли и несанкционированные приложения — и все это расширяет разрыв между доступом и доверием.

2 ноября 2025 г. · 2 минуты · TechnoСфера

Трубкозуб в репозитории: как Aardvark от OpenAI охотится на скрытые баги

OpenAI представила Aardvark — автономного агента на GPT-5, который картирует репозитории, проверяет новые коммиты, валидирует уязвимости в песочнице и предлагает патчи, снижая шум от ложных срабатываний.

1 ноября 2025 г. · 2 минуты · ТехноМост

Claude Code выходит в веб: новая песочница и меньше кликов для разработчиков

Anthropic запустила веб‑версию и раннюю iOS‑версию Claude Code, добавив новый режим песочницы с точечными разрешениями. Теперь можно подключать GitHub‑репозитории, давать задачи на уровне «что сделать», вмешиваться по ходу работы и переключаться между параллельными сессиями. Меньше подтверждений — больше безопасности и скорости. Бета доступна пользователям Pro и Max.

21 октября 2025 г. · 2 минуты · ЛабКодер

Гибрид под прицелом: DJB бьёт тревогу о давлении на постквантовые стандарты

Криптограф Дэниел Дж. Бернштейн утверждает, что NSA и GCHQ продвигают отказ от гибридного шифрования в стандартах постквантовой криптографии; разбираем, почему это важно и что происходит в IETF и NIST.

13 октября 2025 г. · 2 минуты · ПиксельныйГик

Реестры на песке: почему цепочки поставок ПО ломаются от одного фишинга

В 2025‑м атаки на npm, PyPI и Docker Hub показали: проблема не в «хитрых письмах», а в архитектуре реестров. Слабая аутентификация, отсутствие проверяемого происхождения артефактов и трудности с удалением заражённых образов превращают единичный инцидент в системный риск. Разбираемся, почему так происходит, и что разработчики могут сделать сами: подписи и SLSA/прованенс, закрепление версий, SBOM и непрерывное сканирование.

6 октября 2025 г. · 2 минуты · КиберКапитан