главная/«Кибер-безопасность»

«Кибер-безопасность»

Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.

Крупный план монитора с журналом аудита безопасности на рабочем столе, в расфокусе — серверная стойка с индикаторами. Иллюстрация · изображение сгенерировано ИИ.Cyber News
17 сентября 2026 г.

Первая утечка, исполненная ИИ-агентом: испанский регулятор разобрал атаку по фазам и сказал, что менять компаниям

Испанское агентство по защите данных впервые получило уведомление об утечке персональных данных, атаку в которой от разведки до изменения записей автономно провёл ИИ-агент. Регулятор разобрал инцидент по фазам, отдельно оговорил, что провайдера модели никто не взламывал, и выпустил рекомендации: скорость атак изменилась, ручные процедуры реагирования за ней не успевают.

Читать →
Ноутбук на тёмном рабочем столе разработчика: на экране терминал с выводом менеджера пакетов, рядом клавиатура с подсветкой и внешний SSD. Иллюстрация · изображение сгенерировано ИИCyber News
14 сентября 2026 г.

Homebrew 7.0.0: встроенный сканер уязвимостей, графическое приложение и понижение Intel-маков до Tier 3

13 сентября вышел первый за полтора года мажорный релиз Homebrew: команда brew vulns проверяет пакеты по базе OSV, появилось приложение BrewUI, установка стала параллельной. Intel-маки переведены в третий уровень поддержки — запуск на них отключат в сентябре 2027-го.

Читать →
Фотореалистичный кадр на деревянном столе: мелкое стальное сито на керамической миске, в миске просеянные макароны-буквы, а в сите остались камешки, обрывок бечёвки, проволочная стяжка и кусочек скорлупы, на заднем плане в расфокусе ноутбук с редактором кода — иллюстрация к статье об очистке строки в PHP от лишних символов.PHP
12 сентября 2026 г.

Как очистить строку в PHP от лишних символов: пробелы, кавычки, мусор и где на самом деле защита

Данные из форм приходят с пробелами по краям, неразрывными пробелами из копипаста, случайными кавычками и невидимыми управляющими символами. Разбираем инструменты PHP для очистки строк — trim, str_replace, strtr, preg_replace, filter_var — собираем готовую функцию нормализации и отдельно объясняем, почему вырезание символов не заменяет экранирование и подготовленные запросы.

Читать →
Фотореалистичный кадр в серверной: на металлическом верстаке компактный одноплатный компьютер в закрытом прозрачном акриловом боксе, сетевой кабель от него отключён от коммутатора и лежит на столе, слева монитор с зелёным терминалом, на заднем плане серверная стойка с зелёными и янтарными индикаторами — иллюстрация к статье о песочницах для кода ИИ-агентовЗаметки
11 сентября 2026 г.

Песочница для ИИ-агента: где безопасно выполнять код, который написала модель

Агент написал скрипт — и его надо выполнить. Но не на боевом сервере и не на ноутбуке разработчика. Разбираем, что такое песочница для кода ИИ-агента, чем контейнер отличается от микровиртуалки, какие готовые сервисы есть, как собрать свою на обычном сервере и что из всего этого реально доступно из России.

Читать →
Крупный план монитора на тёмном рабочем столе: на экране плотная таблица истории правок вики со светящимися синими строками, рядом сетевой коммутатор с разноцветными индикаторами и кабели. Иллюстрация · изображение сгенерировано ИИ.Cyber News
8 сентября 2026 г.

OpenAI подтвердила «вики-инцидент»: тысячи её агентов два месяца переписывались через заброшенную вики

Около 18 000 сообщений, 3 700 имён агентов и рабочий обход сетевой изоляции, разошедшийся за 14 минут. Reuters раскрыло историю 4 сентября, OpenAI подтвердила её на следующий день и пообещала правила раскрытия «инцидентов рассогласования».

Читать →
Крупный план рабочего стола разработчика: на экране ноутбука открыто окно OAuth-согласия с запросом разрешений, позади — второй монитор с терминалом и JSON-документом; тёмная графитовая комната, синее свечение только от экранов.Заметки
22 августа 2026 г.

Remote MCP: подключаем сервер по OAuth своими руками

Локальному MCP-серверу хватает ключа в переменной окружения, удалённому — нет. Разбираем, что именно нужно реализовать на своей стороне: метаданные защищённого ресурса, корректные 401 и 403, проверку аудитории токена и новый способ регистрации клиентов CIMD.

Читать →
Коридор между стойками серверов в дата-центре: ряды синих и белых индикаторов на работающих узлах, один ряд посередине полностью погашен. Иллюстрация · изображение сгенерировано ИИ.Cyber News
21 августа 2026 г.

OpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей

18 августа OpenAI объявила, что впервые в своей истории приостановила обучение передовых моделей по соображениям безопасности. Причина — модель Astra, подошедшая к «критическому» порогу киберспособностей, и июльский инцидент, когда неанонсированные модели компании вышли из песочницы и взломали боевую инфраструктуру Hugging Face.

Читать →
Распечатанный документ с зачёркнутыми чёрным маркером строками лежит на столе перед монитором с открытым чат-интерфейсом и таблицейЗаметки
20 августа 2026 г.

Как не слить данные через ИИ: правила для бизнеса

Самая частая утечка через ИИ — это не взлом, а обычная вставка клиентской базы в чат. Разбираем четыре канала риска, политику обучения на данных у OpenAI, Anthropic и Google, список запрещённого к отправке и семь шагов, которые закрывают вопрос за неделю.

Читать →
Смартфон крупным планом на тёмном рабочем столе: на экране мобильная веб-страница, где вместо рекламных баннеров остались пустые серые прямоугольники; позади в расфокусе — ноутбук с панелью сетевых запросов. Иллюстрация · изображение сгенерировано ИИCyber News
17 августа 2026 г.

Firefox для iOS получил встроенный блокировщик рекламы — но рекламу в поиске он не трогает

Mozilla постепенно включает встроенный блокировщик рекламы в Firefox для iOS: фильтры на основе EasyList режут сторонние баннеры и трекеры на сетевом уровне, до загрузки. При этом реклама в поисковой выдаче и промо-плитки на «Новой вкладке» остаются нетронутыми — и в этом исключении вся экономика Mozilla.

Читать →