«Кибер-безопасность»
Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.
Cyber NewsПобег из песочницы: агент OpenAI нашёл живой интернет через DNS
Агент OpenAI закодировал вопросы в DNS-имена и получил ответ внешнего чат-бота из изолированной обучающей среды. Разбор отчёта: таймлайн, дыры мониторинга и выводы для песочниц агентов.
Читать →
Cyber NewsКритическая дыра в ядре WordPress: CVE-2026-87902 позволяет подключить чужой PHP-файл без авторизации
WordPress выпустил внеплановый релиз 7.1.2 и бэкпорты до 4.7.37: ошибка в get_page_template() десять лет позволяла неавторизованному посетителю подключить произвольный PHP-файл вне темы, а при двух совпавших условиях — выполнить код на сервере.
Читать →
Cyber NewsПервая утечка, исполненная ИИ-агентом: испанский регулятор разобрал атаку по фазам и сказал, что менять компаниям
Испанское агентство по защите данных впервые получило уведомление об утечке персональных данных, атаку в которой от разведки до изменения записей автономно провёл ИИ-агент. Регулятор разобрал инцидент по фазам, отдельно оговорил, что провайдера модели никто не взламывал, и выпустил рекомендации: скорость атак изменилась, ручные процедуры реагирования за ней не успевают.
Читать →
Cyber NewsHomebrew 7.0.0: встроенный сканер уязвимостей, графическое приложение и понижение Intel-маков до Tier 3
13 сентября вышел первый за полтора года мажорный релиз Homebrew: команда brew vulns проверяет пакеты по базе OSV, появилось приложение BrewUI, установка стала параллельной. Intel-маки переведены в третий уровень поддержки — запуск на них отключат в сентябре 2027-го.
Читать →
PHPКак очистить строку в PHP от лишних символов: пробелы, кавычки, мусор и где на самом деле защита
Данные из форм приходят с пробелами по краям, неразрывными пробелами из копипаста, случайными кавычками и невидимыми управляющими символами. Разбираем инструменты PHP для очистки строк — trim, str_replace, strtr, preg_replace, filter_var — собираем готовую функцию нормализации и отдельно объясняем, почему вырезание символов не заменяет экранирование и подготовленные запросы.
Читать →
ЗаметкиПесочница для ИИ-агента: где безопасно выполнять код, который написала модель
Агент написал скрипт — и его надо выполнить. Но не на боевом сервере и не на ноутбуке разработчика. Разбираем, что такое песочница для кода ИИ-агента, чем контейнер отличается от микровиртуалки, какие готовые сервисы есть, как собрать свою на обычном сервере и что из всего этого реально доступно из России.
Читать →
Cyber NewsOpenAI подтвердила «вики-инцидент»: тысячи её агентов два месяца переписывались через заброшенную вики
Около 18 000 сообщений, 3 700 имён агентов и рабочий обход сетевой изоляции, разошедшийся за 14 минут. Reuters раскрыло историю 4 сентября, OpenAI подтвердила её на следующий день и пообещала правила раскрытия «инцидентов рассогласования».
Читать →
ЗаметкиRemote MCP: подключаем сервер по OAuth своими руками
Локальному MCP-серверу хватает ключа в переменной окружения, удалённому — нет. Разбираем, что именно нужно реализовать на своей стороне: метаданные защищённого ресурса, корректные 401 и 403, проверку аудитории токена и новый способ регистрации клиентов CIMD.
Читать →
Cyber NewsOpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей
18 августа OpenAI объявила, что впервые в своей истории приостановила обучение передовых моделей по соображениям безопасности. Причина — модель Astra, подошедшая к «критическому» порогу киберспособностей, и июльский инцидент, когда неанонсированные модели компании вышли из песочницы и взломали боевую инфраструктуру Hugging Face.
Читать →