главная/«Кибер-безопасность»

«Кибер-безопасность»

Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.

Тёмный рабочий стол разработчика: монитор с дашбордом аудита и панелью прав доступа, подсвеченной синим; на переднем плане аппаратный ключ безопасности в ноутбуке, на фоне сервер с разноцветными индикаторамиЗаметки
31 июля 2026 г.

Безопасность AI-агентов: права, журналы и границы

Агент не просто отвечает — он действует, и цена ошибки другая. Разбираем защиту по трём опорам (права, журналы, границы) с опорой на OWASP Top 10 for Agentic Applications 2026 и коротким чек-листом перед запуском.

Читать →
Крупный фотореалистичный кадр монитора на рабочем столе: на экране светящаяся трёхмерная криптографическая решётка, столбцы уравнений и шестнадцатеричного кода в электрик-синем свечении; рядом блокнот с рукописными формулами и стопка распечаток научных статей в тёплом боковом свете.Cyber News
31 июля 2026 г.

ИИ Anthropic улучшил взлом там, где эксперты застряли на годы: Claude Mythos нашёл слабости в постквантовой подписи HAWK и в AES

Anthropic опубликовала исследование, в котором её экспериментальная модель Claude Mythos Preview за 60 часов улучшила лучшую известную атаку на постквантовую подпись HAWK и нашла ускорения атак на урезанные AES, LEA и Serpent. Разбираем, что именно случилось и почему паниковать пока рано.

Читать →
Фотореалистичный снимок рабочего стола разработчика: на мониторе — панель безопасности сайта с формой входа и значком щита, рядом клавиатура, роутер и внешний диск в тёмной графитовой комнатеЗаметки
27 июля 2026 г.

Безопасность WordPress: практический гайд для защиты сайта

Большинство сайтов на WordPress взламывают не из-за дыр в движке, а из-за незакрытых базовых вещей. Разбираем по шагам, что реально повышает безопасность: обновления, пароли и 2FA, защита входа, файрвол, хардненинг и бэкапы.

Читать →
Фотореалистичный ночной кадр рабочего места разработчика: на мониторе — терминал, где поток зелёных строк установки пакетов обрывается блоком янтарных и красных строк и курсором; на переднем плане в расфокусе клавиатура, кабели и USB-хаб с индикаторами — иллюстрация к новости о том, что npm 12 больше не запускает install-скрипты автоматическиCyber News
26 июля 2026 г.

npm 12 отключает install-скрипты по умолчанию: конец эпохи автозапуска в цепочке поставок

GitHub перевёл npm 12 на модель «явного доверия»: скрипты установки, Git- и URL-зависимости больше не срабатывают автоматически. Разбираемся, что именно меняется, зачем и как подготовить свои проекты и CI.

Читать →
Тёмный графитовый дата-центр: в центре светящийся сине-голубой защищённый узел данных с потоками-«жилами», среди которых один красно-оранжевый вредоносный поток пытается проникнуть внутрь — метафора промпт-инъекции.Заметки
25 июля 2026 г.

Промпт-инъекция: что это и как защититься

Что такое промпт-инъекция, чем прямая атака отличается от косвенной, что такое «смертельная тройка» и какие меры реально снижают риск утечки данных через ИИ-агента.

Читать →
Голографический щит безопасности поднимается над экранами с кодом и терминалами на столе разработчика; вокруг парят полупрозрачные панели с календарём релизов и метками версий.Cyber News
20 июля 2026 г.

Next.js переходит на ежемесячные релизы безопасности: первый выйдет 20 июля

Vercel формализует выпуск патчей безопасности для Next.js: примерно раз в месяц — с заблаговременным анонсом. Первый плановый релиз выйдет 20 июля и закроет девять уязвимостей в ветках 16.2 и 15.5.

Читать →
Аналитик кибербезопасности со спины наблюдает голограмму автономного ИИ-агента, атакующего зашифрованную базу данных, в тёмном центре мониторингаCyber News
13 июля 2026 г.

JADEPUFFER: первый ransomware, который целиком провёл ИИ-агент

Sysdig задокументировала JADEPUFFER — первую атаку-вымогатель, где весь путь от взлома Langflow до шифрования базы данных прошёл автономный ИИ-агент, а не человек. Разбираем цепочку атаки, доказательства автономности и практическую защиту.

Читать →
Аналитик кибербезопасности в тёмном операционном центре наблюдает голографическую карту сети из тысяч взломанных сайтов с тревожными маркерами, сходящимися к одному вредоносному серверуCyber News
12 июля 2026 г.

WP-SHELLSTORM: открытый сервер атакующих раскрыл массовый взлом WordPress-сайтов через дыру в Breeze

Исследователи SOCRadar нашли в открытом доступе рабочий инструментарий киберпреступной группы: 1,4 млн целей, тысячи установленных веб-шеллов и 27 использованных уязвимостей. Главным «пробойником» стала критическая дыра CVE-2026-3844 в кэширующем плагине Breeze. Разбираем, как устроена атака и что делать владельцам сайтов.

Читать →
Аналитик в тёмном центре мониторинга смотрит на голографический граф связей ИИ-агента с одним взломанным узлом в виде треснувшего щита и раскрытого замка — синий акцент на графитово-сером фонеCyber News
12 июля 2026 г.

Критическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов

CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.

Читать →