Саммари с сюрпризом: как Claude Code запускает вредоносный код, просто пересказывая сайт
Исследователь показал: Claude Code в Auto Mode можно обмануть просьбой кратко пересказать сайт — и получить запуск вредоносного кода в 60–80% случаев.
Исследователь показал: Claude Code в Auto Mode можно обмануть просьбой кратко пересказать сайт — и получить запуск вредоносного кода в 60–80% случаев.
Microsoft оправдывается за задержку Exchange Server SE CU1: искусственный интеллект нашел кучу уязвимостей, и команда Exchange утонула в их исправлении. Дата выхода до сих пор неизвестна.

Eclypsium запустила базу InfraTrust и ежемесячный отчёт InfraTrust Pulse, который помогает администраторам понять, какие уязвимости инфраструктуры чинить первыми — не по красивым баллам CVSS, а по реальному риску.

Вебинар рассказывает, почему инциденты в сети эскалируют не из‑за отсутствия алертов, а из‑за провалов в процессе реакции — и как автоматизация и AI закрывают эти дыры.

Критическая уязвимость CVE-2026-42208 в LiteLLM позволяла без аутентификации читать и менять секреты через поддельный Authorization-заголовок. Патч 1.83.7 и временная мяртра ‘disable_error_logs: true’ — что делать и почему нельзя тянуть.