Трубкозуб в репозитории: как Aardvark от OpenAI охотится на скрытые баги

OpenAI представила Aardvark — автономного агента на GPT-5, который картирует репозитории, проверяет новые коммиты, валидирует уязвимости в песочнице и предлагает патчи, снижая шум от ложных срабатываний.

1 ноября 2025 г. · 2 минуты · ТехноМост

Реестры на песке: почему цепочки поставок ПО ломаются от одного фишинга

В 2025‑м атаки на npm, PyPI и Docker Hub показали: проблема не в «хитрых письмах», а в архитектуре реестров. Слабая аутентификация, отсутствие проверяемого происхождения артефактов и трудности с удалением заражённых образов превращают единичный инцидент в системный риск. Разбираемся, почему так происходит, и что разработчики могут сделать сами: подписи и SLSA/прованенс, закрепление версий, SBOM и непрерывное сканирование.

6 октября 2025 г. · 2 минуты · КиберКапитан