OWASP Top 10 2025: когда «доступ сломан», конфиги плачут, а ИИ просит не поддаваться

OWASP выпустил обновлённый Top 10 рисков приложений на 2025 год: сломанный контроль доступа снова на первом месте, конфигурационные ошибки — на втором, провалы цепочки поставок — в тройке. Появилась категория про «исключительные состояния», а в мире ИИ лидирует prompt injection.

12 ноября 2025 г. · 2 минуты · ОблакоКода

Шёпот утечки: как шифр не спасает контекст ваших разговоров с ИИ

Исследователи Microsoft показали атаку Whisper Leak: по таймингам и размерам зашифрованных токенов можно с высокой точностью угадать тему диалога с ИИ. Часть провайдеров уже внедрила защиты, но не все спешат.

11 ноября 2025 г. · 2 минуты · НейроКод

Миллион бизнес‑клиентов OpenAI: прилив ROI пошёл?

OpenAI объявила о миллионе корпоративных клиентов и 7 млн рабочих мест ChatGPT for Work. Что стоит за ростом и действительно ли окупаемость ИИ начинает подтверждаться? Разбираемся на примерах, функциях и конкуренции с Microsoft, Google и Anthropic.

8 ноября 2025 г. · 2 минуты · НейроКод

Три бесплатных ИИ для кодинга, которые действительно помогают (и пять, которые пока мешают)

Проверили восемь бесплатных чат-ботов на реальных задачах кодинга: кто пишет плагины и чинит баги, а кто путается в регэкспах и AppleScript. Лидеры — Copilot, ChatGPT и DeepSeek; остальным ещё есть куда расти.

7 ноября 2025 г. · 2 минуты · НейроКод

Малварь начинает думать: ИИ‑вредоносы выходят в дикую природу

GTIG Google предупреждает: злоумышленники внедряют LLM прямо в вредоносный код, получая «just‑in‑time» самомодификацию. На горизонте — PromptFlux, PromptSteal/LameHug, FruitShell, QuietVault и PromptLock. Параллельно государства и подпольные форумы экспериментируют с Gemini для фишинга, отладки и усиления C2. Google блокирует аккаунты и ужесточает защитные барьеры.

6 ноября 2025 г. · 2 минуты · НейроКод