главная/Cyber News

Cyber News

Новости из мира IT: AI, оптимизация и многое другое. Свежие релизы, обзоры инструментов и тренды индустрии.

Аналитик кибербезопасности со спины наблюдает голограмму автономного ИИ-агента, атакующего зашифрованную базу данных, в тёмном центре мониторинга
13 июля 2026 г.

JADEPUFFER: первый ransomware, который целиком провёл ИИ-агент

Sysdig задокументировала JADEPUFFER — первую атаку-вымогатель, где весь путь от взлома Langflow до шифрования базы данных прошёл автономный ИИ-агент, а не человек. Разбираем цепочку атаки, доказательства автономности и практическую защиту.

Читать →
Профессионал взаимодействует с голографическим интерфейсом ChatGPT: слева переключатель из трёх режимов с активной верхней вкладкой, справа ИИ-агент собирает документы, слайды и веб-приложение
12 июля 2026 г.

OpenAI выпустила GPT-5.6 и агента ChatGPT Work: Codex переехал внутрь приложения ChatGPT

9 июля 2026 OpenAI анонсировала «следующую главу» ChatGPT: семейство моделей GPT-5.6 (Sol, Terra, Luna), рабочего агента ChatGPT Work и объединение Codex с основным приложением ChatGPT. Разбираем, что изменилось и почему это важно разработчикам и бизнесу.

Читать →
Аналитик кибербезопасности в тёмном операционном центре наблюдает голографическую карту сети из тысяч взломанных сайтов с тревожными маркерами, сходящимися к одному вредоносному серверу
12 июля 2026 г.

WP-SHELLSTORM: открытый сервер атакующих раскрыл массовый взлом WordPress-сайтов через дыру в Breeze

Исследователи SOCRadar нашли в открытом доступе рабочий инструментарий киберпреступной группы: 1,4 млн целей, тысячи установленных веб-шеллов и 27 использованных уязвимостей. Главным «пробойником» стала критическая дыра CVE-2026-3844 в кэширующем плагине Breeze. Разбираем, как устроена атака и что делать владельцам сайтов.

Читать →
Аналитик в тёмном центре мониторинга смотрит на голографический граф связей ИИ-агента с одним взломанным узлом в виде треснувшего щита и раскрытого замка — синий акцент на графитово-сером фоне
12 июля 2026 г.

Критическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов

CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.

Читать →
Схема безопасной работы Managed Agents в Gemini API с фоновой задачей, песочницей и MCP-сервером
11 июля 2026 г.

Managed Agents в Gemini API: как запускать фоновые задачи и безопасно подключать MCP

Google расширила Managed Agents в Gemini API: длительные задачи теперь можно выполнять в фоне, remote MCP подключается напрямую, а токены обновляются без потери состояния. Разбираем архитектуру, безопасный пример на JavaScript и ограничения Public Preview.

Читать →
Единый клиент-хаб соединяет сайт с несколькими AI-провайдерами через один стандартный интерфейс — тёмная графитовая сцена с синими акцентами
11 июля 2026 г.

AI Client в WordPress 7.0: как добавить ИИ в плагин без привязки к провайдеру

WordPress 7.0 получил встроенный AI Client — единый PHP API для работы с моделями разных провайдеров. Разбираем настройку Connectors, рабочий пример мини-плагина, проверку поддержки, обработку WP_Error, расходы, безопасность и перенос массовой генерации в фоновые задачи.

Читать →
Концептуальная 3D-иллюстрация: центральный светящийся модуль-протокол MCP соединяет ИИ-ядро с базами данных, серверами и веб-сервисами
11 июля 2026 г.

MCP 2026-07-28: протокол подключения ИИ к инструментам взрослеет — и упирается в безопасность

28 июля 2026 выходит финальная спецификация MCP — крупнейшее обновление протокола, по которому ИИ-агенты подключаются к сервисам и данным. Разбираем, что меняется: stateless-ядро, интерфейсы MCP Apps, расширение Tasks и корпоративный единый вход — и почему параллельно на первый план вышла безопасность MCP.

Читать →
Claude Fable 5: новая AI-гонка упирается не только в мощность моделей, но и в контроль доступа
13 июня 2026 г.

Claude Fable 5: новая AI-гонка упирается не только в мощность моделей, но и в контроль доступа

Anthropic выпустила Claude Fable 5 — самую мощную общедоступную модель, но через три дня доступ закрыли из-за требований экспортного контроля. Что это значит для бизнеса.

Читать →
AI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует
6 июня 2026 г.

AI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует

AI-агенты выходят за пределы IDE и чатов: Microsoft, Cisco и Salt Security делают ставку на контроль, изоляцию, API-безопасность и governance.

Читать →