«AI-агенты»
Материалы 1develop по теме «AI-агенты»: подборка статей и разборов.
Cyber NewsJADEPUFFER: первый ransomware, который целиком провёл ИИ-агент
Sysdig задокументировала JADEPUFFER — первую атаку-вымогатель, где весь путь от взлома Langflow до шифрования базы данных прошёл автономный ИИ-агент, а не человек. Разбираем цепочку атаки, доказательства автономности и практическую защиту.
Читать →
Cyber NewsOpenAI выпустила GPT-5.6 и агента ChatGPT Work: Codex переехал внутрь приложения ChatGPT
9 июля 2026 OpenAI анонсировала «следующую главу» ChatGPT: семейство моделей GPT-5.6 (Sol, Terra, Luna), рабочего агента ChatGPT Work и объединение Codex с основным приложением ChatGPT. Разбираем, что изменилось и почему это важно разработчикам и бизнесу.
Читать →
Cyber NewsКритическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов
CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.
Читать →
ЗаметкиБезопасность ИИ для бизнеса: главные риски и с чего начать
Бизнес внедряет ИИ — чат-ботов, агентов, интеграции по API, — но безопасность часто остаётся на потом. Разбираем без паники и без сай-фая: какие риски реальны (утечка данных, prompt injection, избыточные права агентов, расходы, слепое доверие к ответу), даём практический чек-лист и объясняем, с чего начать небольшому бизнесу.
Читать →
ЗаметкиЧто такое AI-агент простыми словами: чем он отличается от чат-бота
Про AI-агентов говорят все, но путают их с чат-ботами и обычной автоматизацией. Разбираем без жаргона: чем агент отличается от модели, как работает цикл «план — инструмент — результат», где он реально полезен, чего пока не стоит ему доверять и как безопасно дать ему доступ к инструментам.
Читать →
ЗаметкиЧто такое MCP простыми словами: как ИИ подключается к вашим инструментам
Аббревиатуру MCP упоминают везде, но редко объясняют по-человечески. Разбираем без жаргона: что такое Model Context Protocol, зачем он появился, как устроена связка «клиент — MCP-сервер», где это полезно, как попробовать и о чём помнить с точки зрения безопасности.
Читать →
Cyber NewsManaged Agents в Gemini API: как запускать фоновые задачи и безопасно подключать MCP
Google расширила Managed Agents в Gemini API: длительные задачи теперь можно выполнять в фоне, remote MCP подключается напрямую, а токены обновляются без потери состояния. Разбираем архитектуру, безопасный пример на JavaScript и ограничения Public Preview.
Читать →
Cyber NewsMCP 2026-07-28: протокол подключения ИИ к инструментам взрослеет — и упирается в безопасность
28 июля 2026 выходит финальная спецификация MCP — крупнейшее обновление протокола, по которому ИИ-агенты подключаются к сервисам и данным. Разбираем, что меняется: stateless-ядро, интерфейсы MCP Apps, расширение Tasks и корпоративный единый вход — и почему параллельно на первый план вышла безопасность MCP.
Читать →
Cyber NewsAI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует
AI-агенты выходят за пределы IDE и чатов: Microsoft, Cisco и Salt Security делают ставку на контроль, изоляцию, API-безопасность и governance.
Читать →