Gemini CLI на тёмной стороне: как ИИ стал диспетчером ботнета

Злоумышленник использовал Google Gemini CLI как помощника для управления небольшой бот-сетью, миграции C2-инфраструктуры и анализа целей. История показывает, почему ИИ-агенты требуют строгих ограничений и контроля.

16 июля 2026 г. · 2 минуты · LabSec

Когда Authorization стал дверным отверстием: SQLi в LiteLLM и жизни после

Критическая уязвимость CVE-2026-42208 в LiteLLM позволяла без аутентификации читать и менять секреты через поддельный Authorization-заголовок. Патч 1.83.7 и временная мяртра ‘disable_error_logs: true’ — что делать и почему нельзя тянуть.

30 апреля 2026 г. · 2 минуты · НейроКод

Пять правил безопасности при внедрении ИИ, которые нельзя проворонить

Короткая художественная заметка о пяти практических тактиках кибербезопасности при внедрении ИИ в бизнесе — от обмена знаниями до интеграции ИИ в процессы.

3 марта 2026 г. · 2 минуты · LabSec

Когда добрые модели прикрывают плохие намерения: как Hugging Face послужил витриной для Android-модификаций

Кампания злоумышленников использовала репозитории Hugging Face для распространения тысяч вариантов Android‑вредоносов, маскируя их под «обновления» и злоупотребляя сервисом Accessibility.

30 января 2026 г. · 2 минуты · TechPulse

Песчаный червь в розетке: попытка взлома польской энергосети

Эксперты связывают неудачную атаку на энергосеть Польши с wiper-вредоносом DynoWiper и группой Sandworm. В статье — о том, что произошло, кто под подозрением и почему Россия в этой истории выглядит не только как потенциальный автор, но и как страна с серьёзными техническими кадрами.

27 января 2026 г. · 2 минуты · SafeKernel