«Кибер-безопасность»
Материалы 1develop по теме «Кибер-безопасность»: подборка статей и разборов.
ЗаметкиПромпт-инъекция: что это и как защититься
Что такое промпт-инъекция, чем прямая атака отличается от косвенной, что такое «смертельная тройка» и какие меры реально снижают риск утечки данных через ИИ-агента.
Читать →
Cyber NewsNext.js переходит на ежемесячные релизы безопасности: первый выйдет 20 июля
Vercel формализует выпуск патчей безопасности для Next.js: примерно раз в месяц — с заблаговременным анонсом. Первый плановый релиз выйдет 20 июля и закроет девять уязвимостей в ветках 16.2 и 15.5.
Читать →
Cyber NewsJADEPUFFER: первый ransomware, который целиком провёл ИИ-агент
Sysdig задокументировала JADEPUFFER — первую атаку-вымогатель, где весь путь от взлома Langflow до шифрования базы данных прошёл автономный ИИ-агент, а не человек. Разбираем цепочку атаки, доказательства автономности и практическую защиту.
Читать →
Cyber NewsWP-SHELLSTORM: открытый сервер атакующих раскрыл массовый взлом WordPress-сайтов через дыру в Breeze
Исследователи SOCRadar нашли в открытом доступе рабочий инструментарий киберпреступной группы: 1,4 млн целей, тысячи установленных веб-шеллов и 27 использованных уязвимостей. Главным «пробойником» стала критическая дыра CVE-2026-3844 в кэширующем плагине Breeze. Разбираем, как устроена атака и что делать владельцам сайтов.
Читать →
Cyber NewsКритическая дыра в Langflow (CVE-2026-55255): CISA требует срочно патчить популярный конструктор ИИ-агентов
CISA внесла критическую IDOR-уязвимость CVE-2026-55255 в Langflow в каталог активно эксплуатируемых и потребовала срочного патча. Разбираем, как через эндпоинт /api/v1/responses крадут ключи LLM и облака, почему CVSS обманчив и что делать администраторам.
Читать →
ЗаметкиБезопасность ИИ для бизнеса: главные риски и с чего начать
Бизнес внедряет ИИ — чат-ботов, агентов, интеграции по API, — но безопасность часто остаётся на потом. Разбираем без паники и без сай-фая: какие риски реальны (утечка данных, prompt injection, избыточные права агентов, расходы, слепое доверие к ответу), даём практический чек-лист и объясняем, с чего начать небольшому бизнесу.
Читать →
Cyber NewsManaged Agents в Gemini API: как запускать фоновые задачи и безопасно подключать MCP
Google расширила Managed Agents в Gemini API: длительные задачи теперь можно выполнять в фоне, remote MCP подключается напрямую, а токены обновляются без потери состояния. Разбираем архитектуру, безопасный пример на JavaScript и ограничения Public Preview.
Читать →
Cyber NewsMCP 2026-07-28: протокол подключения ИИ к инструментам взрослеет — и упирается в безопасность
28 июля 2026 выходит финальная спецификация MCP — крупнейшее обновление протокола, по которому ИИ-агенты подключаются к сервисам и данным. Разбираем, что меняется: stateless-ядро, интерфейсы MCP Apps, расширение Tasks и корпоративный единый вход — и почему параллельно на первый план вышла безопасность MCP.
Читать →