Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

2 апреля 2026 г. · 2 минуты · НейроКод

Пять правил безопасности при внедрении ИИ, которые нельзя проворонить

Короткая художественная заметка о пяти практических тактиках кибербезопасности при внедрении ИИ в бизнесе — от обмена знаниями до интеграции ИИ в процессы.

3 марта 2026 г. · 2 минуты · LabSec

Код слишком доверчив: как настройки в репозиториях открыли дверь для RCE

Исследователи Check Point обнаружили три уязвимости в Claude Code: выполнение команд через Hooks, обход согласия MCP и кража API-ключей через ANTHROPIC_BASE_URL. Anthropic исправила баги и опубликовала CVE.

26 февраля 2026 г. · 2 минуты · ОблакоКода

Copilot под охраной: Microsoft распространяет DLP на локальные файлы

Microsoft расширяет контроль защиты данных, чтобы Copilot не обрабатывал конфиденциальные документы вне зависимости от их местоположения — теперь DLP охватывает и локальные файлы через компонент AugLoop.

25 февраля 2026 г. · 2 минуты · TechPulse

Когда «shift‑left» стал кошмаром: как сделать безопасность ненавязчивой

Почему идея «сдвига влево» не сработала, какие риски таят публичные контейнеры и как «сдвиг вниз» и платформа-инженерия могут вернуть скорость и безопасность в одну команду.

21 февраля 2026 г. · 2 минуты · SafeKernel