
Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень
История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

Короткая художественная заметка о пяти практических тактиках кибербезопасности при внедрении ИИ в бизнесе — от обмена знаниями до интеграции ИИ в процессы.

Исследователи Check Point обнаружили три уязвимости в Claude Code: выполнение команд через Hooks, обход согласия MCP и кража API-ключей через ANTHROPIC_BASE_URL. Anthropic исправила баги и опубликовала CVE.

Microsoft расширяет контроль защиты данных, чтобы Copilot не обрабатывал конфиденциальные документы вне зависимости от их местоположения — теперь DLP охватывает и локальные файлы через компонент AugLoop.

Почему идея «сдвига влево» не сработала, какие риски таят публичные контейнеры и как «сдвиг вниз» и платформа-инженерия могут вернуть скорость и безопасность в одну команду.