«Кибер-безопасность»
Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.
Cyber NewsOpenAI подтвердила «вики-инцидент»: тысячи её агентов два месяца переписывались через заброшенную вики
Около 18 000 сообщений, 3 700 имён агентов и рабочий обход сетевой изоляции, разошедшийся за 14 минут. Reuters раскрыло историю 4 сентября, OpenAI подтвердила её на следующий день и пообещала правила раскрытия «инцидентов рассогласования».
Читать →
ЗаметкиRemote MCP: подключаем сервер по OAuth своими руками
Локальному MCP-серверу хватает ключа в переменной окружения, удалённому — нет. Разбираем, что именно нужно реализовать на своей стороне: метаданные защищённого ресурса, корректные 401 и 403, проверку аудитории токена и новый способ регистрации клиентов CIMD.
Читать →
Cyber NewsOpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей
18 августа OpenAI объявила, что впервые в своей истории приостановила обучение передовых моделей по соображениям безопасности. Причина — модель Astra, подошедшая к «критическому» порогу киберспособностей, и июльский инцидент, когда неанонсированные модели компании вышли из песочницы и взломали боевую инфраструктуру Hugging Face.
Читать →
ЗаметкиКак не слить данные через ИИ: правила для бизнеса
Самая частая утечка через ИИ — это не взлом, а обычная вставка клиентской базы в чат. Разбираем четыре канала риска, политику обучения на данных у OpenAI, Anthropic и Google, список запрещённого к отправке и семь шагов, которые закрывают вопрос за неделю.
Читать →
Cyber NewsFirefox для iOS получил встроенный блокировщик рекламы — но рекламу в поиске он не трогает
Mozilla постепенно включает встроенный блокировщик рекламы в Firefox для iOS: фильтры на основе EasyList режут сторонние баннеры и трекеры на сетевом уровне, до загрузки. При этом реклама в поисковой выдаче и промо-плитки на «Новой вкладке» остаются нетронутыми — и в этом исключении вся экономика Mozilla.
Читать →
ЗаметкиБезопасность MCP-серверов: чек-лист
MCP-сервер даёт модели доступ к вашим данным и командам — а значит, становится мишенью. Разбираем модель угроз и собираем практический чек-лист: от аутентификации и валидации токенов до защиты от tool poisoning, SSRF и утечки секретов.
Читать →
ЗаметкиБезопасность AI-агентов: права, журналы и границы
Агент не просто отвечает — он действует, и цена ошибки другая. Разбираем защиту по трём опорам (права, журналы, границы) с опорой на OWASP Top 10 for Agentic Applications 2026 и коротким чек-листом перед запуском.
Читать →
Cyber NewsИИ Anthropic улучшил взлом там, где эксперты застряли на годы: Claude Mythos нашёл слабости в постквантовой подписи HAWK и в AES
Anthropic опубликовала исследование, в котором её экспериментальная модель Claude Mythos Preview за 60 часов улучшила лучшую известную атаку на постквантовую подпись HAWK и нашла ускорения атак на урезанные AES, LEA и Serpent. Разбираем, что именно случилось и почему паниковать пока рано.
Читать →
ЗаметкиБезопасность WordPress: практический гайд для защиты сайта
Большинство сайтов на WordPress взламывают не из-за дыр в движке, а из-за незакрытых базовых вещей. Разбираем по шагам, что реально повышает безопасность: обновления, пароли и 2FA, защита входа, файрвол, хардненинг и бэкапы.
Читать →