
Когда «shift‑left» стал кошмаром: как сделать безопасность ненавязчивой
Почему идея «сдвига влево» не сработала, какие риски таят публичные контейнеры и как «сдвиг вниз» и платформа-инженерия могут вернуть скорость и безопасность в одну команду.

Почему идея «сдвига влево» не сработала, какие риски таят публичные контейнеры и как «сдвиг вниз» и платформа-инженерия могут вернуть скорость и безопасность в одну команду.

История про то, как симпатичный домашний AI-ассистент превратился в источник уязвимостей, воровства токенов и неожиданных счетов.

Криминальная операция «Bizarre Bazaar» торговала доступом к плохо защищённым LLM-эндпойнтам: майнинг, перепродажа API и кража данных. Исследование Pillar Security показывает этапы атаки и работу коммерческой экосистемы вокруг сервиса SilverInc/NeXeonAI.

US Customs and Border Protection заказали у General Dynamics прототип «квантовых сенсоров» и базу с ИИ для поиска фентанила в автомобилях и контейнерах.

Две уязвимости в Chainlit — произвольное чтение файлов и SSRF — позволяли похищать ключи и двигаться по облаку. Обновитесь до 2.9.4+.