главная/«Кибер-безопасность»

«Кибер-безопасность»

Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.

Крупный план рабочего стола разработчика: на экране ноутбука открыто окно OAuth-согласия с запросом разрешений, позади — второй монитор с терминалом и JSON-документом; тёмная графитовая комната, синее свечение только от экранов.Заметки
22 августа 2026 г.

Remote MCP: подключаем сервер по OAuth своими руками

Локальному MCP-серверу хватает ключа в переменной окружения, удалённому — нет. Разбираем, что именно нужно реализовать на своей стороне: метаданные защищённого ресурса, корректные 401 и 403, проверку аудитории токена и новый способ регистрации клиентов CIMD.

Читать →
Коридор между стойками серверов в дата-центре: ряды синих и белых индикаторов на работающих узлах, один ряд посередине полностью погашен. Иллюстрация · изображение сгенерировано ИИ.Cyber News
21 августа 2026 г.

OpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей

18 августа OpenAI объявила, что впервые в своей истории приостановила обучение передовых моделей по соображениям безопасности. Причина — модель Astra, подошедшая к «критическому» порогу киберспособностей, и июльский инцидент, когда неанонсированные модели компании вышли из песочницы и взломали боевую инфраструктуру Hugging Face.

Читать →
Распечатанный документ с зачёркнутыми чёрным маркером строками лежит на столе перед монитором с открытым чат-интерфейсом и таблицейЗаметки
20 августа 2026 г.

Как не слить данные через ИИ: правила для бизнеса

Самая частая утечка через ИИ — это не взлом, а обычная вставка клиентской базы в чат. Разбираем четыре канала риска, политику обучения на данных у OpenAI, Anthropic и Google, список запрещённого к отправке и семь шагов, которые закрывают вопрос за неделю.

Читать →
Смартфон крупным планом на тёмном рабочем столе: на экране мобильная веб-страница, где вместо рекламных баннеров остались пустые серые прямоугольники; позади в расфокусе — ноутбук с панелью сетевых запросов. Иллюстрация · изображение сгенерировано ИИCyber News
17 августа 2026 г.

Firefox для iOS получил встроенный блокировщик рекламы — но рекламу в поиске он не трогает

Mozilla постепенно включает встроенный блокировщик рекламы в Firefox для iOS: фильтры на основе EasyList режут сторонние баннеры и трекеры на сетевом уровне, до загрузки. При этом реклама в поисковой выдаче и промо-плитки на «Новой вкладке» остаются нетронутыми — и в этом исключении вся экономика Mozilla.

Читать →
Мини-сервер с сетевыми кабелями и латунный замок на рабочем столе разработчика, на фоне — экран терминала с настройками доступа и логами; макросъёмка.Заметки
8 августа 2026 г.

Безопасность MCP-серверов: чек-лист

MCP-сервер даёт модели доступ к вашим данным и командам — а значит, становится мишенью. Разбираем модель угроз и собираем практический чек-лист: от аутентификации и валидации токенов до защиты от tool poisoning, SSRF и утечки секретов.

Читать →
Тёмный рабочий стол разработчика: монитор с дашбордом аудита и панелью прав доступа, подсвеченной синим; на переднем плане аппаратный ключ безопасности в ноутбуке, на фоне сервер с разноцветными индикаторамиЗаметки
31 июля 2026 г.

Безопасность AI-агентов: права, журналы и границы

Агент не просто отвечает — он действует, и цена ошибки другая. Разбираем защиту по трём опорам (права, журналы, границы) с опорой на OWASP Top 10 for Agentic Applications 2026 и коротким чек-листом перед запуском.

Читать →
Крупный фотореалистичный кадр монитора на рабочем столе: на экране светящаяся трёхмерная криптографическая решётка, столбцы уравнений и шестнадцатеричного кода в электрик-синем свечении; рядом блокнот с рукописными формулами и стопка распечаток научных статей в тёплом боковом свете.Cyber News
31 июля 2026 г.

ИИ Anthropic улучшил взлом там, где эксперты застряли на годы: Claude Mythos нашёл слабости в постквантовой подписи HAWK и в AES

Anthropic опубликовала исследование, в котором её экспериментальная модель Claude Mythos Preview за 60 часов улучшила лучшую известную атаку на постквантовую подпись HAWK и нашла ускорения атак на урезанные AES, LEA и Serpent. Разбираем, что именно случилось и почему паниковать пока рано.

Читать →
Фотореалистичный снимок рабочего стола разработчика: на мониторе — панель безопасности сайта с формой входа и значком щита, рядом клавиатура, роутер и внешний диск в тёмной графитовой комнатеЗаметки
27 июля 2026 г.

Безопасность WordPress: практический гайд для защиты сайта

Большинство сайтов на WordPress взламывают не из-за дыр в движке, а из-за незакрытых базовых вещей. Разбираем по шагам, что реально повышает безопасность: обновления, пароли и 2FA, защита входа, файрвол, хардненинг и бэкапы.

Читать →
Фотореалистичный ночной кадр рабочего места разработчика: на мониторе — терминал, где поток зелёных строк установки пакетов обрывается блоком янтарных и красных строк и курсором; на переднем плане в расфокусе клавиатура, кабели и USB-хаб с индикаторами — иллюстрация к новости о том, что npm 12 больше не запускает install-скрипты автоматическиCyber News
26 июля 2026 г.

npm 12 отключает install-скрипты по умолчанию: конец эпохи автозапуска в цепочке поставок

GitHub перевёл npm 12 на модель «явного доверия»: скрипты установки, Git- и URL-зависимости больше не срабатывают автоматически. Разбираемся, что именно меняется, зачем и как подготовить свои проекты и CI.

Читать →