Cyber News
Новости из мира IT: AI, оптимизация и многое другое. Свежие релизы, обзоры инструментов и тренды индустрии.
Cyber NewsWP-SHELLSTORM: открытый сервер атакующих раскрыл массовый взлом WordPress-сайтов через дыру в Breeze
Исследователи SOCRadar нашли в открытом доступе рабочий инструментарий киберпреступной группы: 1,4 млн целей, тысячи установленных веб-шеллов и 27 использованных уязвимостей. Главным «пробойником» стала критическая дыра CVE-2026-3844 в кэширующем плагине Breeze. Разбираем, как устроена атака и что делать владельцам сайтов.
Читать →
Cyber NewsКритическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов
CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.
Читать →
Cyber NewsManaged Agents в Gemini API: как запускать фоновые задачи и безопасно подключать MCP
Google расширила Managed Agents в Gemini API: длительные задачи теперь можно выполнять в фоне, remote MCP подключается напрямую, а токены обновляются без потери состояния. Разбираем архитектуру, безопасный пример на JavaScript и ограничения Public Preview.
Читать →
Cyber NewsAI Client в WordPress 7.0: как добавить ИИ в плагин без привязки к провайдеру
WordPress 7.0 получил встроенный AI Client — единый PHP API для работы с моделями разных провайдеров. Разбираем настройку Connectors, рабочий пример мини-плагина, проверку поддержки, обработку WP_Error, расходы, безопасность и перенос массовой генерации в фоновые задачи.
Читать →
Cyber NewsMCP 2026-07-28: протокол подключения ИИ к инструментам взрослеет — и упирается в безопасность
28 июля 2026 выходит финальная спецификация MCP — крупнейшее обновление протокола, по которому ИИ-агенты подключаются к сервисам и данным. Разбираем, что меняется: stateless-ядро, интерфейсы MCP Apps, расширение Tasks и корпоративный единый вход — и почему параллельно на первый план вышла безопасность MCP.
Читать →
Cyber NewsClaude Fable 5: новая AI-гонка упирается не только в мощность моделей, но и в контроль доступа
Anthropic выпустила Claude Fable 5 — самую мощную общедоступную модель, но через три дня доступ закрыли из-за требований экспортного контроля. Что это значит для бизнеса.
Читать →
Cyber NewsAI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует
AI-агенты выходят за пределы IDE и чатов: Microsoft, Cisco и Salt Security делают ставку на контроль, изоляцию, API-безопасность и governance.
Читать →
Cyber NewsOpenClaw 2026.5.28: от локального агента к надёжной AI-инфраструктуре
OpenClaw 2026.5.28 показывает, как проект вырос от локального AI-агента до инфраструктуры для фоновых задач, мессенджеров, cron-автоматизаций и устойчивых запусков.
Читать →
Cyber NewsKombai для VS Code: где он реально ускоряет фронтенд и как внедрять его без хаоса
Подробно и простым языком разбираем Kombai: где он реально экономит время фронтенд-команде, в чём его границы и как внедрить инструмент так, чтобы ускориться, а не усложнить процесс.
Читать →