Cyber News
Новости из мира IT: AI, оптимизация и многое другое. Свежие релизы, обзоры инструментов и тренды индустрии.

JADEPUFFER: первый ransomware, который целиком провёл ИИ-агент
Sysdig задокументировала JADEPUFFER — первую атаку-вымогатель, где весь путь от взлома Langflow до шифрования базы данных прошёл автономный ИИ-агент, а не человек. Разбираем цепочку атаки, доказательства автономности и практическую защиту.
Читать →
OpenAI выпустила GPT-5.6 и агента ChatGPT Work: Codex переехал внутрь приложения ChatGPT
9 июля 2026 OpenAI анонсировала «следующую главу» ChatGPT: семейство моделей GPT-5.6 (Sol, Terra, Luna), рабочего агента ChatGPT Work и объединение Codex с основным приложением ChatGPT. Разбираем, что изменилось и почему это важно разработчикам и бизнесу.
Читать →
WP-SHELLSTORM: открытый сервер атакующих раскрыл массовый взлом WordPress-сайтов через дыру в Breeze
Исследователи SOCRadar нашли в открытом доступе рабочий инструментарий киберпреступной группы: 1,4 млн целей, тысячи установленных веб-шеллов и 27 использованных уязвимостей. Главным «пробойником» стала критическая дыра CVE-2026-3844 в кэширующем плагине Breeze. Разбираем, как устроена атака и что делать владельцам сайтов.
Читать →
Критическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов
CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.
Читать →
Managed Agents в Gemini API: как запускать фоновые задачи и безопасно подключать MCP
Google расширила Managed Agents в Gemini API: длительные задачи теперь можно выполнять в фоне, remote MCP подключается напрямую, а токены обновляются без потери состояния. Разбираем архитектуру, безопасный пример на JavaScript и ограничения Public Preview.
Читать →
AI Client в WordPress 7.0: как добавить ИИ в плагин без привязки к провайдеру
WordPress 7.0 получил встроенный AI Client — единый PHP API для работы с моделями разных провайдеров. Разбираем настройку Connectors, рабочий пример мини-плагина, проверку поддержки, обработку WP_Error, расходы, безопасность и перенос массовой генерации в фоновые задачи.
Читать →
MCP 2026-07-28: протокол подключения ИИ к инструментам взрослеет — и упирается в безопасность
28 июля 2026 выходит финальная спецификация MCP — крупнейшее обновление протокола, по которому ИИ-агенты подключаются к сервисам и данным. Разбираем, что меняется: stateless-ядро, интерфейсы MCP Apps, расширение Tasks и корпоративный единый вход — и почему параллельно на первый план вышла безопасность MCP.
Читать →
Claude Fable 5: новая AI-гонка упирается не только в мощность моделей, но и в контроль доступа
Anthropic выпустила Claude Fable 5 — самую мощную общедоступную модель, но через три дня доступ закрыли из-за требований экспортного контроля. Что это значит для бизнеса.
Читать →
AI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует
AI-агенты выходят за пределы IDE и чатов: Microsoft, Cisco и Salt Security делают ставку на контроль, изоляцию, API-безопасность и governance.
Читать →