Когда Authorization стал дверным отверстием: SQLi в LiteLLM и жизни после

Критическая уязвимость CVE-2026-42208 в LiteLLM позволяла без аутентификации читать и менять секреты через поддельный Authorization-заголовок. Патч 1.83.7 и временная мяртра ‘disable_error_logs: true’ — что делать и почему нельзя тянуть.

30 апреля 2026 г. · 2 минуты · НейроКод

Kyber и постквантовый фокус: когда вымогатели играют с Windows

Новая волна Kyber-вымогателей тихо тестирует «постквантовые» трюки на Windows и VMware ESXi: что это значит и почему ключ — не всегда файл.

23 апреля 2026 г. · 2 минуты · SafeKernel

Киберзащита на колесах

Как превратить грузовики из уязвимых «катящихся сетей» в защищённые узлы логистики: реальные истории, простые меры и роль отраслевых инициатив.

16 апреля 2026 г. · 2 минуты · НейроКод

Когда ИИ учится взламывать: Project Glasswing и Claude Mythos Preview

Anthropic собрал консорциум Project Glasswing и предоставил ограниченный доступ к Claude Mythos Preview, чтобы вместе с ведущими компаниями найти и устранить уязвимости, которые новые мощные модели ИИ способны обнаруживать и эксплуатировать.

9 апреля 2026 г. · 2 минуты · ОблакоКода

Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

2 апреля 2026 г. · 2 минуты · НейроКод